爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 14879|回复: 7

三点高招解除闪存盘内的病毒  关闭 [复制链接]

荣誉版主

武侠路-我的社区

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2025
元宝
5
威望
4601
积分
2468

枣泥月饼 豆沙月饼 最抽风奖 优秀版主勋章 最活跃人物 至尊黑客大师

发表于 2007-11-8 15:02:35 |显示全部楼层
.  P% |6 w: N  N3 y
          时下,我们常常会在硬盘的各个分区根目录下面看到“Autorun.inf”这样的文件,并且用鼠标双击磁盘分区图标时,往往无法打开对应分区窗口;遭遇类似上述现象时,那几乎就能断定本地计算机系统已经感染了近来非常猖獗的闪盘病毒,这种病毒一般通过“Autorun.inf”文件进行传播,只要我们双击闪盘分区图标时,该病毒就会通过“Autorun.inf”文件中的设置来自动激活病毒,然后将“Autorun.inf”文件同时拷贝到其他分区,导致其他分区都无法用双击鼠标的方法打开。为了保护系统安全,本文下面就为各位献上这类病毒解除方法以及预防措施,希望下面内容能对大家有用!
+ {8 r: S5 m: c7 j% z+ d! i
; }% P' i1 P+ [赤手空拳,删除“Autorun.inf”文件
: Y; N6 |6 x) w            
3 a% d% e' V: m  |5 ?. q) D       当计算机系统不小心感染了“Autorun.inf”文件病毒时,该病毒就会自动在本地硬盘的所有分区根目录下面创建一个“Autorun.inf”文件,该文件在默认状态下具有隐藏属性,用普通方法是无法直接将它删除掉的。要想删除“Autorun.inf”病毒文件,我们可以按照如下方法来操作:9 I% c1 a- Y% U: O! g# f

, x; O9 b# b# q+ k! {9 J' W  m
5 ?" n3 z1 m6 i2 t
6 F, I8 n1 r8 O# }3 s6 M' I4 H- T2 u& s
" w. y; ?0 Z$ `9 g  m) O3 S

! n  P+ x9 w( l, n
            首先用鼠标双击系统桌面中的“我的电脑”图标,在其后弹出的窗口中依次单击“工具”/“文件夹选项”菜单命令,打开文件夹选项设置窗口,单击该窗口中的“查看”标签,并在对应标签页面中选中“显示所有文件和文件夹”项目,同时将“隐藏受保护的操作系统文件”的选中状态取消掉,再单击“确定”按钮,这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了;4 z/ C0 o6 s" c
                   其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区图标,从弹出的快捷菜单中执行“打开”命令,进入到该分区的根目录窗口,在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件,并执行右键菜单中的“打开”命令将“Autorun.inf”文件打开,随后我们就会看到里面的“open=xxx.exe”内容,其实“xxx.exe”就是具体的病毒名称。倘若这类病毒没有进程保护时,我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除掉,就能将闪盘病毒从系统中清除掉了;
$ n& j# @, f) ~9 Z6 j- q0 ]% s! q6 t1 \# e3 b! o" m( }3 L! ]

3 H8 @6 X3 f/ k# N) S
          下面为了防止病毒再次运行发作,我们还需要将遭受病毒破坏的磁盘关联修改过来。在修改磁盘关联时,必须先依次单击“开始”/“运行”命令,打开系统运行对话框,在其中执行注册表编辑命令“regedit”,打开本地系统的注册表编辑窗口;在该编辑窗口的左侧显示区域,先用鼠标展开“HKEY_CLASSES_ROOT”注册表分支,然后在该分支下面依次选择“Drive\shell”项目,在对应“shell”项目的右侧列表区域(如图2所示),用鼠标双击“默认”键值,在其后弹出的数值设置窗口中将“默认”键值数值修改为“none”;
1 C, b2 F* ]  f9 T* Y接下来再用鼠标展开“HKEY_CURRENT_USER”注册表分支,然后在该分支下面依次选择“Software\Microsoft\Windows\CurrentVersion\Explorer”项目,在对应“Explorer”项目的右侧列表区域,检查一下是否存在一个名为“ountPoints2”键值,一旦发现该键值的话,我们必须及时将它删除掉,最后按一下键盘上的F5功能键,来刷新系统注册表的设置,这么一来闪盘病毒就被我们手工清除掉了,此时当我们再尝试用双击方法打开分区窗口时,就会看到对应分区窗口能被正常打开了。& _# M, D) ]( g# K" s2 D5 A
3 Y! G# U, y4 o1 g* ~
借用外力,抑制闪盘病毒再生) Z5 e7 V8 T+ L* o7 r& w
3 X. D% M7 s( V; a4 `
          倘若我们的计算机不小心中了闪盘病毒的黑手,尝试使用上面的方法无法删除“Autorun.inf”文件,而且重新安装了计算机系统后仍然无法使用双击鼠标方法打开分区窗口时,我们可以选用一款名为“费尔木马强力清除助手”的工具,来让本地系统摆脱闪盘病毒的“干扰”,并且有效抑制该类型病毒的继续发作。下面就是抑制闪盘病毒再生的具体操作步骤:
0 d+ p- p# L6 G0 t) c* h# V# R" H         首先从网上将“费尔木马强力清除助手”工具下载到本地硬盘中,并对它进行正确安装;安装完毕后,直接运行“费尔木马强力清除助手”程序,在其后弹出的程序界面中选中“抑制文件再次生成”项目,同时在“文件名”文本框中输入“Autorun.inf”文件的具体路径信息,例如笔者在这里输入“C:\Autorun.inf”,再单击“清除”按钮,这么一来C分区下面的“Autorun.inf”文件就被清除干净了;按照相同的操作方法,再将其他分区中的“Autorun.inf”文件删除干净。
  A1 j4 x& f2 t' J* k- {% F6 M接着我们再按常规方法重新安装一下操作系统,或者直接通过Ghost程序来快速恢复一下系统,相信这么一来重装过后的系统就会摆脱闪盘病毒的“干扰”了。
0 ?, J0 w& `1 i* p1 x% \( O# H2 a! F
小小巧招,预防闪盘病毒再次袭击7 K6 D8 M1 V4 }9 n2 ]/ {5 `8 Q

1 d5 C6 J( V# Z' e/ o+ ^" G% T         当摆脱了闪盘病毒的“干扰”后,我们现在是不是就可以高枕无忧了呢?其实,闪盘病毒随时可能再次袭击我们,为此我们必须采取有效措施,让本地系统远离闪盘病毒。而要预防闪盘病毒再次袭击的方法非常简单,我们只需要在闪盘根目录下面自己手工创建一个“Autorun.inf”文件,这样一来闪盘病毒日后就无法往闪盘根目录下面自动生成“Autorun.inf”病毒文件了,毕竟相同的目录下面是不允许创建同名文件或同名文件夹的,那样的话闪盘病毒就无法通过闪盘进行非法传播了。同样地,这种预防闪盘病毒的方法也适用于移动硬盘!. R5 J1 y7 @( C. C! P  ^  p
# U" p* Z6 T, l' k' U
[ 本帖最后由 水晶王子 于 2007-11-8 15:58 编辑 ]
已有 1 人评分威望 收起 理由
LuciferStar + 14 我很赞同

总评分: 威望 + 14   查看全部评分

上校

一个爱国分子

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

铜钱
201
元宝
271
威望
15385
积分
7119

枣泥月饼 豆沙月饼 星光奖 节庆图片奖

发表于 2007-11-8 15:21:58 |显示全部楼层

使用道具 举报

少校

代表病毒消灭你们!

Rank: 13Rank: 13Rank: 13Rank: 13

铜钱
4781
元宝
0
威望
11138
积分
5441

枣泥月饼 豆沙月饼 新人进步奖

发表于 2007-11-8 16:55:18 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
1
元宝
0
威望
2
积分
1

枣泥月饼 豆沙月饼

发表于 2008-3-5 22:35:02 |显示全部楼层

使用道具 举报

Rank: 5Rank: 5

铜钱
168
元宝
0
威望
1210
积分
528

枣泥月饼 豆沙月饼 毒霸MVP勋章

发表于 2008-3-14 21:10:52 |显示全部楼层

使用道具 举报

Rank: 3Rank: 3

铜钱
126
元宝
0
威望
239
积分
127

枣泥月饼 豆沙月饼

发表于 2008-5-9 14:47:01 |显示全部楼层

使用道具 举报

Rank: 3Rank: 3

铜钱
222
元宝
0
威望
363
积分
182

枣泥月饼 豆沙月饼

发表于 2008-6-28 09:00:42 |显示全部楼层

使用道具 举报

中将(版主)

学习于破解之间

Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24

铜钱
779
元宝
58
威望
12735
积分
6185

枣泥月饼 豆沙月饼 管理员助理 技术达人 宣传大使 星光奖 新人进步奖 最拉风人物 黄金勋章 毒霸MVP勋章 紫冠勋章 安全新秀 电脑小行家 感恩勋章 最佳伯乐勋章 知恩图报 我很可爱 进程新星 启动小师傅 安全之星勋章 玩Q小达人 电脑魔鬼司令 技术拉风人物 LOVE.7 电脑技术顾问 周刊评论员 单身 电脑牛人 电脑技术团 COS新星 精华大师奖 最佳骨灰水友

发表于 2008-6-28 14:01:43 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 05:02 , Processed in 0.391094 second(s), 22 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部