什么是Autorun病毒?它的運作原理是什么?如何手工清除?
Autorun病毒又名U盤病毒。
U盤病毒主要依賴于U盤等可移動設備生存,當用戶從網上下載文件并拷貝到U盤時便可能中了U盤病毒,當用 戶雙擊U盤盤符時,便啟動了隱藏了的Autorun.inf等系統文件,Autorun.inf是一個安裝信息文件,通過它可 以實現可移動設備的自動運行
其文檔格式為:
[autorun]
open=病毒.exe (這個是讓U盤被雙擊自動運行時打開病毒.exe)
icon=*.icon (如果有圖標文件*.icon,則U盤的盤符顯示出該圖標.)
步驟1:打開記事本編輯如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
將上另存為文件名: 禁止U盤自動運行.reg 保存類型選"所有文件"
然后雙擊此文件將其導入注冊表
步驟2: 顯示所有文件;(如果已經設置過的可以進入下一步)
我的電腦→工具→文件夾選項→查看
勾選“顯示所有文件和文件夾”,取消“隱藏受保護的操作系統文件(推薦)”
步驟3:刪除U盤下的病毒文件autorun.inf、toy.exe