免费杀毒软件排行榜

主页 > 杀毒资讯 > 正文

实战Autorun.inf 彻底摆脱U盘病毒

软件2020-09-16 13:51 杀毒资讯

相信很多用户都受到过U盘病毒的困扰,例如你双击无法打开盘符,又或者提示错误,更有甚者把链接接到其他地方。遇到类似情况大家一定觉得十分的厌烦,本文将带大家实战U盘病毒,彻底认识这种随时有可能出现的捣蛋鬼。U盘病毒一般通过Autorun.inf文件进行传播,病毒就会通过Autorun.inf文件中的设置来自动激活病毒,然后将Autorun.inf文件同时拷贝到其他分区,导致其他分区都无法用双击鼠标的方法打开。

删除Autorun.inf文件

当计算机系统感染U盘病毒时,该病毒就会自动在本地硬盘的所有分区根目录下面创建一个Autorun.inf文件,该文件在默认状态下具有隐藏属性,用普通方法是无法直接将它删除掉的。要想删除Autorun.inf病毒文件,我们可以按照如下方法来操作:

首先用鼠标双击系统桌面中的我的电脑图标,在其后弹出的窗口中依次执行工具-文件夹选项选项,单击窗口中的查看,找到并选中显示所有文件和文件夹项目,同时将隐藏受保护的操作系统文件的选中状态取消掉,最后确定。这样每个盘面下都可以看到Autorun.inf文件了。

其次用鼠标右键单击我的电脑窗口中的某个盘符,点击打开命令,在其中找到Autorun.inf文件,鼠标右键单击Autorun.inf文件,选中打开命令将Autorun.inf文件打开,在其中找到open=1.exe内容,1.exe就是具体的病毒名称。倘若这类病毒没有进程保护时,我们只需要将1.exe文件以及各个Autorun.inf文件直接删除掉,就能将闪盘病毒从系统中清除掉了。

为了防止病毒再次运行发作,我们还需要将遭受病毒破坏的磁盘关联修改过来。在修改磁盘关联时,必须先依次单击开始-运行命令,打开运行对话框中输入regedit,打开本地注册表编辑窗口,在该编辑窗口的左侧找到并展开HKEY_CLASSES_ROOT注册表分支,然后在该分支下面依次选择Drive\shell项目,在对应shell项目的右侧列表区域,用鼠标双击默认键值,在其后弹出的数值设置窗口中将默认键值数值修改为none;

接下来展开HKEY_CURRENT_USER注册表分支,然后在该分支下面依次选择Software\Microsoft\Windows\CurrentVersion\Explorer项目,在对应Explorer项目的右侧列表区域,检查一下是否存在一个名为ountPoints2键值,一旦发现该键值的话,我们必须及时将它删除掉,最后刷新系统注册表的设置。这样U盘病毒就可以被清除了。

但现在的病毒多数会有保护机制,假如我们尝试使用上面的方法无法删除Autorun.inf文件,而且重新安装了计算机系统后仍然无法使用双击鼠标方法打开分区窗口时。我们可以借助网上的专杀工具,例如国内的几家反病毒厂商都会提供Autorun.inf专杀工具。

如今只满足清除病毒是远远不够的,为了防止闪盘病毒再次袭击我们,我们必须采取有效措施,让本地系统彻底远离闪盘病毒。预防U盘病毒再次发作的方法其实非常简单,我们只需要在U盘根目录下面手工创建一个Autorun.inf文件,这样一来病毒就无法往U盘根目录下面自动生成Autorun.inf病毒文件了,同样病毒就无法通过U盘进行传播了。 另外,几家厂商的杀毒软件都建议用户关闭系统自动播放机制,也可以抗击U盘病毒的有效方法。

当然也可以通过以下方式手动关闭:

具体实现开始-运行输入gpedit.msc程序,在组策略窗口中依次展开计算机配置-管理模版-系统分支;在右侧窗口双击关闭自动播放项,在打开的窗口中选择已启用项,在关闭自动播放列表中选择所有驱动器项,点击确定按钮,就可以禁用U盘的自动播放功能了。

标签列表
热门文章
搜索