怎么删除autorun病毒?[网络技术]
本文“怎么删除autorun病毒?[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
越来越多的网民认为,病毒是危害互联网安全的重要因素.有的时刻当杀毒软件处理完病毒程序后,会造成双击硬盘盘符打不开、右击呈现等AUTO字样等,却不知此类情形的发生跟系统主录下的配置文件autorun.inf有关. 解读autorun.inf 由于计算机在系统运行时会自动搜索盘符目录下的Autorun.inf配置文件,并按照其内的文件自动运行加载其内设置好的号令.其实Autorun.inf就是一个文本情势的系统配置文件,用户可以用文本编辑软件举行编辑(注:该文件只能位于驱动器的根目录下时,才能实现启动加载),该文件包含了需求自动运行的号令,如需求运行的程序文件、改变的驱动器图标、可选快速菜单内容等等. 病情描写 当用户在挑选:工具-文件夹选项—查看—显示全部文件和文件夹时,计算机无法显视出autorun.inf文件,肆意点击C、D、E盘符时会别的翻开窗口,而U盘、MP3等第三方存储盘更是如此,插入计算机后,画面文件一闪即过,想查看主目录下的autorun.inf文件,却发现文件以寂静不知所踪.当用用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个文件,盘符右击,目录中呈现AUTO或两个翻开字样(粗字体,细字体)信息等情形,操纵号令msconfig查看开机启动项中发现有莫明其妙的SocksA.exe.各种这一切给用户带来了很大程度上的困绕. 办理办法 面对以上的情形,有些用户只能重新GHOST计算机了.但按照笔者的亲身阅历办法还是有很多,这里供应一种办法让用户尝试. 1.让文件不再躲藏 翻开运行项在其内输入regedit调出注册表界面顺次展开键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后改正它的键值为1,此时便可查看并删除盘符下的autorun.inf躲藏文件了.大概翻开开始菜单在运行项中输入CMD调出窗体,在盘符下输入号令attrib,此时便可查看能否有一个名为SH autorun.inf的文件,完成后便可接着输入号令attrib空格-s空格-h空格autorun.inf便可更改其属性为非躲藏,用户只要翻开呼应的盘符便可看到此文件,将其删除便可. 小提醒:attrib 号令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性能否为系统文件 ,attrib +h或-h [文件名] 设置文件属性能否躲藏. 2.删除病毒 在分区盘上单击鼠标右键—>翻开,看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件,将其删除,U盘一样.并在顺次翻开开始菜单中的:运行-mscionfig-启动-删除近似sacksa.exe、SocksA.exe之类启动项目,大概运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run 删除近似C:\ WINDOWS\system32\SVOHOST.exe 键值项便可. 3.排除病毒遗留 翻开我的电脑C盘,在WINDOWS\ 与WINDOWS\system32\ 目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及全部excel近似图标的文件.(小提醒:每个文件夹都有两个,因为病毒缘由招致系统产生两个一样的文件,此中有一个近似文件,用户在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常. 后记:躲藏病毒文件并不可怕,可怕是不知其原理而盲目下手,困此而招致系统文件破坏,系统崩溃无法启动,当用户重新对C盘格局化,操纵ghost软件恢复系统后,假如其他盘符不举行格局化,那么病毒与躲藏文件将仍然存在.用户只有在懂得了病毒原理的情形下,才能完好办理所带来的困惑!
以上是“怎么删除autorun病毒?[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |