清除磁盘autorun.inf类病毒
最近cfan论坛好一些朋友受到磁盘autorun.inf类病毒的困扰:就算重装或一键恢复了XP系统,双击其他分区,比如D盘,都打不开。右键单击磁盘,发现原来应该是“打开”的指令却变成了“自动播放”。这就是中了磁盘autorun.inf类病毒的症状之一。
一、病毒的运行原理。
这类病毒利用磁盘自动运行的功能激活运行,通过U盘,MP3、移动硬盘传播,因而也有朋友把这类病毒称为U盘病毒。中了这类病毒后,磁盘各个分区,U盘的的根目录下都必定会生成一个隐藏属性的autorun.inf文件和一个xxx.exe病毒文件(注:xxx是病毒名字)。中毒后,双击磁盘,就会自动运行xxx..exe病毒,因而我把这类病毒称为autorun.inf类病毒。
打开autorun.inf,会看到open=xxx.exe或shellexecute=xxx.exe。当你双击盘符就自动运行指定的xxx.exe病毒程序。比如,rose病毒的autorun.inf里有如下的内容:
[autorun]
Shellexecute=rose.exe
这时双击磁盘,就自动运行了rose.exe这个病毒程序。
二、这类病毒目前主要有以下8种。
顾名思义,就是中毒后每个分区下都有一个autorun.inf加相应的病毒文件。
1、rose.exe病毒。2、木马svohost.exe\sxs.exe病毒。它与系统进程svchost.exe仅差一个字母,该木马图标是“柯南”图案。3、ravmone.exe病毒。中毒后计算机在识别U盘时会出现问题,双击打开十分缓慢。4、wincfgs.exe病毒。中毒后,开机自动弹出记事本,暂无破坏性。5、doc.exe病毒。以相似图标冒充mp3和doc文档; 6、Recycled\ctfmon.exe病毒。它是一个蠕虫病毒,运行时将其自身复制为以下伪系统正常文件: C:\Recycled\Recycled\ctfmon.exe。7、AdobeR.exe病毒。8、木马xeklsk.exe\sxs.exe病毒。9、copy.exe病毒。10、sss.exe病毒。
三、手动清除病毒。
1、按Alt+Ctrl+Del调出任务管理器结束xxx.exe(病毒进程)2、按右键打开“我的电脑”——点击“工具”——再点击“查看”,去掉“隐藏受保护的操作系统文件”及选中“显示所有文件和文件夹”,再点“确定”把所有的隐藏属性都打开(如图1)。3、单击右键,到各分下删掉autorun.inf和xxx.exe病毒文件,这样就把主要的病毒删除了。4、修复磁盘关联。运行regedit.exe来到[HKEY_CLASSES_ROOT\Drive\shell]下,把"默认"改成none(见图2),再到"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer下删掉ountPoints2这一项(如果有这一项的话),至此,就能双击打开任意盘符了。
四、使用杀毒软件清除病毒。
现今各大主流的杀毒软件都能查杀这类病毒,但删除病毒后并不会修复磁盘关联,这时双击打开磁盘就会出现找不到“xxx.exe”的错误提示,大家可用上面说的方法手动修复磁盘关联。也可以结合我做的小工具进行修复。
中毒了!
你可以对文件单击右键,点打开!这样可以进入!
双击是进不去的,因为那文件夹肯定中了autorun.inf这类病毒,双击后,系统会自动运行autorun.inf这类病毒,因此不能进入!
现在装机电脑系统有一部分是安装到D盘的,的确打不开,选择隐藏即可
没有相应操作文件的权限