說起Autorun.inf文件,相信大家一定不陌生,它被廣泛的應用到光盤制作中。它的主要作用就是能夠實現光盤自動播放,但是這一項應用卻被一些病毒所利用,使我們的硬盤,尤其是U盤深受其害。今天我們就和大家一起來封殺這可惡的做法。
一、如何發現病毒
這個病毒有著非常明顯的外部特征,但是卻又常常容易被突略。之所以容易忽略,是因為它並不會令電腦變慢,所以很多人就不注意到。但是如果我們在雙擊打開U盤時,不是在當前窗口打開,而是在新窗口中打開,那麼則有可能中毒了。這時可以在“我的電腦”中右擊盤符,看其最上方的一項命令是什麼,如果為“Auto”,而不是正常的“打開”,那麼中毒的可能性則進一步增大;但要確認中毒,還需要我們在地址欄中輸入E:\autorun.inf(E盤需換成實際的盤符),如果打開的文件中open行後所跟的文件是sxs.xls.exe這樣的文件,那麼則肯定中毒了。
二、怎麼清除病毒
發現這種病毒後,不要耽心,清除的方法有很多種。下面分別向大家介紹一些比較簡單的做法。
1、手工清除
由於該病毒作用的原理是利用了自動播放autorun.inf文件來完成的,因此我們可以將其手工刪除。
打開“文件夾選項”窗口,切換到“查看”標簽,將“隱藏受保護的操作系統文件”項取消,然後設置“顯示所有文件和文件夾”,這樣我們就可以查看到磁盤根目錄下的autorun.inf文件,將其打開後,查看open行後所跟的文件,正常情況下應該為sxs.xls.exe,但也有一些變種是其它文件名稱,例如tel.xls.exe、fun.xls.exe等。
首先將open行後所跟的文件刪除,然後再將autorun.inf文件一並刪除。一般來說,只要有一個盤符感染,那麼其它分區也會被感染,因此要對所有分區進行同樣的操作。
需要注意的是,手工清除只對部分對象適用。如果大家對系統做了備份文件,那麼可以用備份文件恢復,恢復成功後的C盤則是安全的,然後在資源管理器中將其它盤的上述文件刪除,這樣即比較徹底。
2、殺毒軟件清除
其實,如果大家安裝了殺毒軟件,只要將病毒庫升級到最新版本,一般都能夠將其查殺。另外瑞星還提供了橙色八月專殺工具,大家不防試用一下。
但是很多用戶反映,使用殺毒軟件清除後磁盤無法打開了。這是因為殺毒軟件只清除了open行後所跟的文件,並不能清除autorun.inf文件。而我們雙擊分區時則會自動運行autorun.inf文件中open行所列的文件,而該文件被刪除了自然會出錯。
因此此時大家則需要使用上面介紹的手工清除的方法將autorun.inf文件刪除即可。
小提示:使用上述方法清除後需要重新啟動電腦方能生效。
三、如何預防
由於現在U盤非常普及,當我們的U盤在中毒的機器上使用過時,則會被感染。被感染的U盤放到其它機器上使用時,又會重復感染。由此看來U盤是最大的受害者,那麼對於用戶來說該如何避免因U盤而感染病毒呢?
其實很簡單,通過前面的介紹我們已經看出,病毒的運行主要是通過雙擊時觸發autorun.inf文件來完成的。如果我們不雙擊,而是采用右擊盤符,選擇“打開”或者“資源管理器”命令來查看U盤中的內容,這樣autorun.inf文件就無法運行,自然就不會感染病毒了。