Autorun病毒是通過Autorun.inf這個合法的系統文件自動運行特定的病毒,以硬盤為例,在你雙擊打開含有Autorun病毒的硬盤時,你就等於對自己的愛機發出了運行這個病毒的指令。
好在一般Autorun指定運行的病毒都不是很可怕,只要把殺毒軟件更新到最新都可以輕松殺掉,但是一般都會留下後遺症,由於Autorun.inf是一個合法系統文件,殺毒軟件並不會將它清除。
當你再雙擊打開這個硬盤時系統還會被要求運行特定的病毒,但是病毒已經被清除無法運行,所以就會出現“請選擇打開方式”而無法正常打開,給我們的使用帶來很大的麻煩。怎樣才能把頑固的Autorun病毒徹底清除呢?
方法一:在開始菜單上,單擊右鍵選擇“資源管理器”,進入感染病毒的硬盤,依次點擊“工具→文件夾選項→查看”,去掉“隱藏受保護的操作系統文件”前面的對鉤,在“隱藏文件和文件夾”選項中選擇“顯示所有文件和文件夾”。
現在看看中毒的硬盤是否顯示出一個名為Autorun.inf的文件,如果出現了,將它雙擊打開會出現如下內容:
[AutoRun]
open=tel.xls.exe
shellexecute=tel.xls.exe
shell\Auto\command=tel.xls.exe
shell=Auto
其中tel.xls.exe就是病毒,找到這個病毒然後徹底刪除(用“Shift+Delete”組合鍵)。Tw.WiNGWIt.com用同樣的方法將其他盤中的Autorun.inf及可疑的可執行文件都徹底刪除,然後重啟,大功告成。如果並沒有顯示隱藏文件怎麼辦呢?
方法二:在試過上述方法以後無法找到病毒,殺毒軟件也沒有查殺到病毒怎麼辦呢?別急,有些高手喜歡用另外一個合法的系統文件隱藏病毒,它就是回收站。
在你打開“顯示到所有隱藏文件”後,你會發現盤裡有兩個RECYCLER文件夾,或者回收站圖標,其中一個就是病毒所在地,將兩個全部選定徹底刪除,並將Autorun.inf徹底刪除,這樣重啟機器後,Autorun再也無法危害到你的愛機了。
From:http://tw.wingwit.com/Article/Network/201309/440.html