找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1698|回复: 13

赤手空拳,删除“Autorun.inf”文件

join12 发表于 2009-2-19 13:03:47 | 显示全部楼层 |阅读模式 来自 中国湖南娄底

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
  当计算机系统不小心感染了“Autorun.inf”文件病毒时,该病毒就会自动在本地硬盘的所有分区根目录下面创建一个“Autorun.inf”文件,该文件在默认状态下具有隐藏属性,用普通方法是无法直接将它删除掉的。要想删除“Autorun.inf”病毒文件,我们可以按照如下方法来操作:
  首先用鼠标双击系统桌面中的“我的电脑”图标,在其后弹出的窗口中依次单击“工具”/“文件夹选项”菜单命令,打开文件夹选项设置窗口,单击该窗口中的“查看”标签,并在对应标签页面中选中“显示所有文件和文件夹”项目,同时将“隐藏受保护的操作系统文件”的选中状态取消掉,再单击“确定”按钮,这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了;
  其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区图标,从弹出的快捷菜单中执行“打开”命令,进入到该分区的根目录窗口,在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件,并执行右键菜单中的“打开”命令将“Autorun.inf”文件打开,随后我们就会看到里面的“open=xxx.exe”内容,其实“xxx.exe”就是具体的病毒名称。倘若这类病毒没有进程保护时,我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除掉,就能将闪盘病毒从系统中清除掉了;
  下面为了防止病毒再次运行发作,我们还需要将遭受病毒破坏的磁盘关联修改过来。在修改磁盘关联时,必须先依次单击“开始”/“运行”命令,打开系统运行对话框,在其中执行注册表编辑命令“regedit”,打开本地系统的注册表编辑窗口;在该编辑窗口的左侧显示区域,先用鼠标展开“HKEY_CLASSES_ROOT”注册表分支,然后在该分支下面依次选择“Drive\shell”项目,在对应“shell”项目的右侧列表区域,用鼠标双击“默认”键值,在其后弹出的数值设置窗口中将“默认”键值数值修改为“none”;
  接下来再用鼠标展开“HKEY_CURRENT_USER”注册表分支,然后在该分支下面依次选择“Software\Microsoft\Windows\CurrentVersion\Explorer”项目,在对应“Explorer”项目的右侧列表区域,检查一下是否存在一个名为“ountPoints2”键值,一旦发现该键值的话,我们必须及时将它删除掉,最后按一下键盘上的F5功能键,来刷新系统注册表的设置,这么一来闪盘病毒就被我们手工清除掉了,此时当我们再尝试用双击方法打开分区窗口时,就会看到对应分区窗口能被正常打开了。
tvc 发表于 2009-3-12 14:22:02 | 显示全部楼层 来自 中国广西百色
我处理此类病毒 从网上下载个专杀2分钟扫清Aut病毒。
回复 支持 反对

使用道具 举报

林之清脂 发表于 2009-3-19 14:22:20 | 显示全部楼层 来自 中国河南濮阳
我没注意过这个,好好的学习一下
回复 支持 反对

使用道具 举报

xylst8687 发表于 2009-4-17 11:33:08 | 显示全部楼层 来自 中国湖北武汉
现在专杀方便多了 呵呵 LZ辛苦了
回复 支持 反对

使用道具 举报

神州用户 发表于 2009-6-7 14:22:47 | 显示全部楼层 来自 中国广东广州
我来补充一点:
清除病毒完毕,最好在每一个盘新建一个文件夹,命名为:“Autorun.inf”并将属性设置为只读和隐藏。
这样可以起到免疫“Autorun.inf”病毒的作用。
回复 支持 反对

使用道具 举报

sunshuocool 发表于 2009-6-15 15:13:25 | 显示全部楼层 来自 中国北京
学习了!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

qq383629544 发表于 2009-6-16 17:32:25 | 显示全部楼层 来自 中国湖南郴州
好好的学习一下
回复 支持 反对

使用道具 举报

liyuan409 发表于 2009-6-26 16:22:36 | 显示全部楼层 来自 中国江苏苏州
好方法
回复 支持 反对

使用道具 举报

luofengaimei 发表于 2009-7-17 11:33:10 | 显示全部楼层 来自 中国广东深圳
删除不了啊怎么办?
回复 支持 反对

使用道具 举报

trojan9909 发表于 2009-8-14 17:58:09 | 显示全部楼层 来自 中国北京
好像直接用RD命令就可以删除了吧
回复 支持 反对

使用道具 举报

展之翔 发表于 2009-8-14 20:05:30 | 显示全部楼层 来自 中国河南洛阳
学习了
回复 支持 反对

使用道具 举报

zv1185 发表于 2009-9-8 16:12:07 | 显示全部楼层 来自 中国浙江嘉兴
用卡巴杀很好用的.我三台机器全中这毒.没办法了.用了卡巴就搞定了
回复 支持 反对

使用道具 举报

lyqbbs 发表于 2009-9-22 13:00:42 | 显示全部楼层 来自 中国广东佛山
这个病毒在瑞星和360卫士都有专杀工具,可以去看看,杀的非常彻底。
回复 支持 反对

使用道具 举报

lyabcd88 发表于 2009-9-22 13:17:47 | 显示全部楼层 来自 中国河南安阳
纯属ctrl+C和ctrl+V
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表