1、在每個硬盤驅動器根目錄下存在很多.zip和.rar壓縮文件,文件名多為pass,work,install,letter,大小約為126K;2、在每個硬盤驅動器根目錄下存在COMMAND.EXE;3、存在C:WINDOWSsystem32hxdef.EXE文件;4、磁盤盤符雙擊不能打開,說Windows無法找到COMMAND.EXE文件,要求定位該文件,定位為C:windowsexplorer之後每次打開會提示“/StartExplorer”出錯,然後依然能打開驅動器文件夾;5、病毒在每個驅動器下麵寫入了一個大小為49字節的AutoRun.inf文件,內容為:-----------------------------------------------------------------------------open="X:command.exe" /StartExplorer X為驅動器盤符-----------------------------------------------------------------------------所以,如果你沒有殺毒,每次點開C/D/E/F/G盤都會激活病毒
手工清除:1、開始-->運行-->cmd(打開命令提示符)2、dir autorun.inf /a (沒有參數a是看不到的,a是顯示所有的意思),此時你會發現一個autorun.inf文件,約49字節。3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的係統、隻讀、隱藏屬性,否則無法刪除。4、del autorun.inf到這裏還沒完,因為你雙擊了D盤盤符沒有打開卻得到一個錯誤。要求定位command.exe,這個時候自動運行的信息已經加入注冊表了。5、清除注冊表中(1)開始-->運行-->regedit-->編輯-->查找-->command.exe找到的第一個就是C盤的自動運行,刪除整個shell子鍵(2)F3,重複操作,處理其他盤符
基本方法如上,也可以用Symantec的專殺工具查殺,不過似乎效果不太好!二>>在DOS中用命令attrib autorun.inf -h -r -s回車再用dir命令就可看見autorun.inf文件了然後用del autorun.ifn刪除該文件,重啟係統即可正常
今生愛王不愛皇
回答數:150 | 被采納數:141
2017-03-05 02:15:29
可能中了AutoRun.inf病毒隻要把AutoRun.inf文件刪除即可解決問題。AutoRun.inf是隱藏的文件,打開“我的電腦”,單擊“工具→文件夾選項→查看”選項卡,取消對“隱藏受保護的操作係統文件(推薦)”這個選項的選擇,並選中“顯示所有文件和文件夾”選項。如果仍然看不到AutoRun.inf文件,則有可能是病毒修改了注冊表,可以在“開始→運行”,輸入“REGEDIT”並回車打開注冊表編輯器,依次進入
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
在右側的窗格中雙擊CheckedValue,將其鍵值改成1。最後,鼠標右鍵單擊打開所有的磁盤分區,在磁盤分區根目錄下刪除AutoRun.inf文件即可。