當前位置:編程學習大全網 - 熱門推薦 - autorun.inf是病毒嗎?哪個殺毒軟件有這種專殺嗎?

autorun.inf是病毒嗎?哪個殺毒軟件有這種專殺嗎?

是auto類型的病毒,

autorun.inf類型病毒

1,首先解決顯示隱藏文件問題:

您可以在運行裏輸入“REGEDIT”,然後找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然後看看裏面是否有壹個CheckedValue鍵,看看裏面的DWORD值是否為0,如果是改成1或者刪掉,這樣就可以顯示隱藏的文件了。如果是reg_sz,則刪除此鍵值,點鼠標右鍵,新建dword值,命名為CheckedValue ,值為1

或者打開記事本

輸入以下內容,保存為showall.reg,

保存類型 選擇所有文件,導入註冊表,這時,打開我的電腦,再點工具文件夾選項,顯示隱藏文件,就可以了Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

能夠顯示隱藏文件後妳會看到

病毒在每個驅動器下都有壹個卷標AutoRun.inf文件,只要妳雙擊驅動器,就會激活病毒,我們需要手工來刪除AutoRun.inf這個文件

首先用鼠標雙擊系統桌面中的“我的電腦”圖標,在其後彈出的窗口中依次單擊“工具”/“文件夾選項”菜單命令,打開文件夾選項設置窗口,單擊該窗口中的“查看”標簽,並在對應標簽頁面中選中“顯示所有文件和文件夾”項目,同時將“隱藏受保護的操作系統文件”的選中狀態取消掉,再單擊“確定”按鈕,這麽壹來“Autorun.inf”病毒文件就會顯示在各個分區根目錄窗口中了;

其次用鼠標右鍵單擊“我的電腦”窗口中的某個磁盤分區圖標,從彈出的快捷菜單中執行“打開”命令,進入到該分區的根目錄窗口,在其中我們就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠標右鍵單擊“Autorun.inf”文件,並執行右鍵菜單中的“打開”命令將“Autorun.inf”文件打開,隨後我們就會看到裏面的“open=xxx.exe”內容,其實“xxx.exe”就是具體的病毒名稱。倘若這類病毒沒有進程保護時,我們只需要將“xxx.exe”文件以及各個“Autorun.inf”文件直接刪除掉,就能將閃盤病毒從系統中清除掉了;

下面為了防止病毒再次運行發作,我們還需要將遭受病毒破壞的磁盤關聯修改過來。在修改磁盤關聯時,必須先依次單擊“開始”/“運行”命令,打開系統運行對話框,在其中執行註冊表編輯命令“regedit”,打開本地系統的註冊表編輯窗口;在該編輯窗口的左側顯示區域,先用鼠標展開“HKEY_CLASSES_ROOT”註冊表分支,然後在該分支下面依次選擇“Drive\shell”項目,在對應“shell”項目的右側列表區域(如圖2所示),用鼠標雙擊“默認”鍵值,在其後彈出的數值設置窗口中將“默認”鍵值數值修改為“none”;

接下來再用鼠標展開“HKEY_CURRENT_USER”註冊表分支,然後在該分支下面依次選擇“Software\Microsoft\Windows\CurrentVersion\Explorer”項目,在對應“Explorer”項目的右側列表區域,檢查壹下是否存在壹個名為“ountPoints2”鍵值,壹旦發現該鍵值的話,我們必須及時將它刪除掉,最後按壹下鍵盤上的F5功能鍵,來刷新系統註冊表的設置,這麽壹來閃盤病毒就被我們手工清除掉了,此時當我們再嘗試用雙擊方法打開分區窗口時,就會看到對應分區窗口能被正常打開了。

借用外力,抑制閃盤病毒再生

倘若我們的計算機不小心中了閃盤病毒的黑手,嘗試使用上面的方法無法刪除“Autorun.inf”文件,而且重新安裝了計算機系統後仍然無法使用雙擊鼠標方法打開分區窗口時,我們可以選用壹款名為“費爾木馬強力清除助手”的工具,來讓本地系統擺脫閃盤病毒的“幹擾”,並且有效抑制該類型病毒的繼續發作。下面就是抑制閃盤病毒再生的具體操作步驟:

首先從網上將“費爾木馬強力清除助手”工具下載到本地硬盤中,並對它進行正確安裝;安裝完畢後,直接運行“費爾木馬強力清除助手”程序,在其後彈出的程序界面中選中“抑制文件再次生成”項目,同時在“文件名”文本框中輸入“Autorun.inf”文件的具體路徑信息,例如筆者在這裏輸入“C:\Autorun.inf”,再單擊“清除”按鈕,這麽壹來C分區下面的“Autorun.inf”文件就被清除幹凈了;按照相同的操作方法,再將其他分區中的“Autorun.inf”文件刪除幹凈。

接著我們再按常規方法重新安裝壹下操作系統,或者直接通過Ghost程序來快速恢復壹下系統,相信這麽壹來重裝過後的系統就會擺脫閃盤病毒的“幹擾”了。

小小巧招,預防閃盤病毒再次襲擊

當擺脫了閃盤病毒的“幹擾”後,我們現在是不是就可以高枕無憂了呢?其實,閃盤病毒隨時可能再次襲擊我們,為此我們必須采取有效措施,讓本地系統遠離閃盤病毒。而要預防閃盤病毒再次襲擊的方法非常簡單,我們只需要在閃盤根目錄下面自己手工創建壹個“Autorun.inf”文件,這樣壹來閃盤病毒日後就無法往閃盤根目錄下面自動生成“Autorun.inf”病毒文件了,畢竟相同的目錄下面是不允許創建同名文件或同名文件夾的,那樣的話閃盤病毒就無法通過閃盤進行非法傳播了。同樣地,這種預防閃盤病毒的方法也適用於移動硬盤!

  • 上一篇:肉醬意面怎麽做?
  • 下一篇:鬥山80g和鬥山dx80那個結實,耐用
  • copyright 2024編程學習大全網