autorun.inf病毒的处理方法_第1页
autorun.inf病毒的处理方法_第2页
autorun.inf病毒的处理方法_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、autorun.inf病毒的处理方法作者:平江网 来源: 点击数:94 更新时间:2008-12-25 15:34:23 1、在插入U盘时按住键盘 shift 键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(打开我的电脑,按下上面的“文件夹”按钮,或者开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯) 2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹

2、就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。3、要有显示文件扩展名的习惯 。方法:打开“我的电脑”,工具-文件夹选项-查看,去掉“隐藏已知文件类型的扩展名”的勾,建议选择显示扩展名同时选上“显示隐藏文件”,去掉“不显示系统文件”的勾,这样可以对病毒看得更清楚。有图标的诱人的病毒文件基本都是可执行文件,显示文件扩展名之后,通过文件名后的".exe"即可判断出一个文件可执行文件,从而不会把伪装的病毒可执行文件误认为是正常文件或文件夹。4、最后不管你用什么办法,或者用什么软件,插入U盘然后用这个方法检验你有没有中Autorun.inf型病毒

3、的风险。下面这个批处理可以检验你插入或打开U盘时是否有激活病毒的风险。运行这个批处理,然后按提示操作。注,批处理使用方法:打开开始菜单-附件-记事本,复制批处理内容进去,文件-另存为-文件名:xxxxxxx.bat,保存类型:所有文件-保存。然后找到你保存的位置,会出现一个批处理文件,双击运行即可。echo off&setlocal enabledelayedexpansionecho 请在U盘和电脑没有病毒的情况下插入一个U盘&set /p "d=请输入U盘的盘符(比如输入H): "set "d=!d:0,1!"&set &qu

4、ot;a=autorun.inf.!random!.tmp"if exist !d!:autorun.inf attrib.exe -s -h -r !d!:autorun.inf&ren !d!:autorun.inf !a!(echo autorun&echo open=calc.exe&echo shellexecute=calc.exe&echo shell=exploreecho shellopencommand=calc.exe&echo shellexplorecommand=calc.exe)>!d!:autorun.in

5、fecho 现在删除并重新插入U盘&echo 打开U盘,如果出现"计算器"&echo 说明你有中Autorun.inf类型病毒的机会echo 完成后按任意键继续&pause>nuldel !d!:autorun.inf&if exist !d!:!a! ren !d!:!a! autorun.inf&goto :eof推荐的其他方法:1、推荐一种彻底拒绝Autorun.inf类型病毒的方法.运行下面这个批处理,就可以保证插入以及打开磁盘时不中病毒(不会占用计算机资源,运行一次即可对当前用户名生效): ECHO offREG.ex

6、e DELETE HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 /fREG.exe ADD HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2ECHO HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 >%temp%temp.txtREGINI.exe %temp%temp.txtGOTO :eof如果想再恢复Autorun.inf功能

7、运行这个批处理:ECHO offECHO HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 7>%temp%temp.txtREGINI.exe %temp%temp.txtREG.exe DELETE HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 /fREG.exe ADD HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2GOTO

8、:eof2、对于伪装型病毒,可以通过它的可执行属性判断出来。除通过选择文件夹选项“不隐藏扩展名”外,不喜欢显示所有为文件扩展名的用户还可以通过这种方式将可执行文件的特征-".exe"扩展名显示出来,这样病毒伪装成的文件或文件夹会多出一个".exe"。以管理员身份运行下面的批处理:ECHO offREG.exe ADD HKCRexefile /v AlwaysShowExt /t REG_SZ /fTASKKILL.exe /im explorer.exe /fSTART %windir%explorer.exeGOTO :eof要恢复不显示exe扩展名运行这

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论