?!】?/p>
U盤病毒的傳播主要借助于Autorun.inf文件,病毒先將自身復制到U盤,然后再創(chuàng)建一個Autorun.inf文件。當雙擊U盤時,它會根據(jù)Autorun.inf中的設置運行U盤中的病毒,然后將其復制到硬盤的各個盤符下而無法刪除。重裝或一鍵恢復XP系統(tǒng),雙擊其他分區(qū),比如D盤,都打不開,只能用右鍵打開。這就是中了Autorun.inf類病毒的表現(xiàn)。對付Autorun.inf類病毒的方法和預防的手段有幾種:
①中了病毒后,各個分區(qū)的根目錄下都會生成一個隱藏屬性的Autorun.inf文件,雙擊打開“我的電腦”,點擊“工具”,再點擊“查看”,去掉“隱藏受保護的操作系統(tǒng)文件”的選擇,選中“顯示所有文件和文件夾”,再點“確定”把所有的隱藏屬性打開。右鍵打開任一分區(qū)。如D盤,就可以看見Autorun.inf這個文件,再右鍵打開Autorun.inf會看到open=xxx.exe(XXX就是病毒的名稱)。如果病毒沒進程保護的話,刪掉各個分區(qū)的Autorun.inf和XXX.exe就可以把病毒刪除了。
刪除病毒后,還要把病毒的磁盤關聯(lián)改回來。運行regedit.exe來到HKEY_CLASS ES_ROO-ROOTDriveshell下,把“默認”改成Done,再到HKEY_CURRENT_USERSoft-wareMicrosoftWindowsCurrentVersionExplorer下刪掉ountPoints2這一項(如果有這一項的話),到此,就能雙擊打開任意盤符了。
②如果電腦已經(jīng)中毒,并且重裝或一鍵恢復XP系統(tǒng),雙擊其他分區(qū)都打不開,這時可以借助于費爾木馬強力清除助手(http://d1.filseclab.com/down/powerrmv.zip),它可以抑制病毒的再生。
打開費爾木馬強力清除助手,在文件名后面輸入D:Autorun.inf,把抑制文件再次生成選上,點擊清除即可。其他盤符同理,C盤除外。重做系統(tǒng)便可恢復正常,如果有Ghost直接恢復就可以了。重做系統(tǒng)后可能每個盤符下都會有殘留,只要將電腦設置成顯示所有文件就可看到,將其手動刪除即可。
③要避免中Autorun.inf的招,只要阻止Autorun.inf文件的創(chuàng)建,這種病毒就無法在U盤上傳播了。在U盤的根目錄下建立一個文件夾,名字就叫Autorun.inf,因為在同一目錄下,同名的文件和文件夾是不能共存的。這樣病毒就無法再創(chuàng)建Autorun.inf文件。移動硬盤也是如此,只要在每個分區(qū)上創(chuàng)建一個Autorun.1nf文件夾就可以了。