- 註冊時間
- 2012-10-14
- 精華
- 在線時間
- 小時
- 米币
-
- 最後登錄
- 1970-1-1
尚未簽到
|
说起Autorun.inf文件,相信大家一定不陌生,它被广泛的应用到光盘制作中。它的主要作用就是能够实现光盘自动播放,但是这一项应用却被一些病毒所利用,使我们的硬盘,尤其是U盘深受其害。今天我们就和大家一起来封杀这可恶的做法。% c- r4 f/ \4 ~/ {: m) n( d
一、如何发现病毒
; g. }" ?' l* S6 ~2 g 这个病毒有着非常明显的外部特征,但是却又常常容易被突略。之所以容易忽略,是因为它并不会令电脑变慢,所以很多人就不注意到。但是如果我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口中打开,那么则有可能中毒了。这时可以在“我的电脑”中右击盘符,看其最上方的一项命令是什么,如果为“Auto”,而不是正常的“打开”,那么中毒的可能性则进一步增大;但要确认中毒,还需要我们在地址栏中输入E:\autorun.inf(E盘需换成实际的盘符),如果打开的文件中open行后所跟的文件是sxs.xls.exe这样的文件,那么则肯定中毒了。
0 N6 g6 m+ I! |3 M' }$ ]+ D1 z' ^/ t 二、怎么清除病毒
9 P0 @$ s* Y) `: }9 P3 u& `3 g 发现这种病毒后,不要耽心,清除的方法有很多种。下面分别向大家介绍一些比较简单的做法。: u8 j7 q2 q' h3 K& |
1、手工清除- t9 s' q$ x; G7 K* |
由于该病毒作用的原理是利用了自动播放autorun.inf文件来完成的,因此我们可以将其手工删除。# c+ j. a+ ^- f X# h) u
打开“文件夹选项”窗口,切换到“查看”标签,将“隐藏受保护的操作系统文件”项取消,然后设置“显示所有文件和文件夹”,这样我们就可以查看到磁盘根目录下的autorun.inf文件,将其打开后,查看open行后所跟的文件,正常情况下应该为sxs.xls.exe,但也有一些变种是其它文件名称,例如tel.xls.exe、fun.xls.exe等。) G7 u6 E' A/ h7 i# l; O! L
首先将open行后所跟的文件删除,然后再将autorun.inf文件一并删除。一般来说,只要有一个盘符感染,那么其它分区也会被感染,因此要对所有分区进行同样的操作。* K3 \( K/ r* p1 ]5 @% k( c
需要注意的是,手工清除只对部分对象适用。如果大家对系统做了备份文件,那么可以用备份文件恢复,恢复成功后的C盘则是安全的,然后在资源管理器中将其它盘的上述文件删除,这样即比较彻底。* \) v& S' P6 p; b
2、杀毒软件清除1 a t2 q0 H# T4 M$ [
其实,如果大家安装了杀毒软件,只要将病毒库升级到最新版本,一般都能够将其查杀。另外瑞星还提供了橙色八月专杀工具,大家不防试用一下。8 M, Q! k2 `8 D0 u* ?0 C' l
但是很多用户反映,使用杀毒软件清除后磁盘无法打开了。这是因为杀毒软件只清除了open行后所跟的文件,并不能清除autorun.inf文件。而我们双击分区时则会自动运行autorun.inf文件中open行所列的文件,而该文件被删除了自然会出错。! j! [0 Q* E/ K d9 m
因此此时大家则需要使用上面介绍的手工清除的方法将autorun.inf文件删除即可。0 d7 Y- A l Y# J7 H/ X+ v% f
小提示:使用上述方法清除后需要重新启动电脑方能生效。# a, ]7 W# @8 y7 U
三、如何预防3 }: K9 _, S; w3 _$ r
由于现在U盘非常普及,当我们的U盘在中毒的机器上使用过时,则会被感染。被感染的U盘放到其它机器上使用时,又会重复感染。由此看来U盘是最大的受害者,那么对于用户来说该如何避免因U盘而感染病毒呢?
/ X) T' h! [& }& Q 其实很简单,通过前面的介绍我们已经看出,病毒的运行主要是通过双击时触发autorun.inf文件来完成的。如果我们不双击,而是采用右击盘符,选择“打开”或者“资源管理器”命令来查看U盘中的内容,这样autorun.inf文件就无法运行,自然就不会感染病毒了。# t! x* _, Z+ l4 [. V7 ^' m
从上面的介绍可以看出,任何一项应用如果用在正确的地方则可以给人们带来便利,而用在歪门邪道上,则会危害大家。但自古以来邪不压正,正义的力量将最终站在胜利的终点,我们警告、奉劝那些小人,不要去危害别人,否则总有一天会受到应有的惩罚。 |
|