Latest News

首頁 » 總教頭軟體中文化教學日誌 » 從三個方面談如何防治Windows的USB磁碟機病毒

從三個方面談如何防治Windows的USB磁碟機病毒

從三個方面談如何防治Windows的USB磁碟機病毒

時下,我們常常會在硬碟的各個分區根目錄下面看到「Autorun.inf」這樣的檔。
並且用滑鼠按兩下磁片分區圖示時,往往無法開啟對應分區視窗;遭遇類似上述現象時,那幾乎就能斷定本地電腦系統已經感染了近來非常猖獗的USB磁碟機病毒
這種病毒一般通過「Autorun.inf」檔進行傳播,只要我們按兩下USB磁碟機分區圖示時,該病毒就會通過「Autorun.inf」檔中的設定來自動啟動病毒,然後將「Autorun.inf」檔同時複製到其他分區,導致其他分區都無法用按兩下滑鼠的方法開啟。
為了保護系統安全,本文下面就為各位獻上這類病毒解除方法以及預防措施,希望下面內容能對大家有用!

手動移除「Autorun.inf」檔案的方法:
當電腦系統不小心感染了「Autorun.inf」檔病毒時,該病毒就會自動在本地硬碟的所有分區根目錄下面建立一個「Autorun.inf」檔,該檔在預設狀態下具有隱藏屬性,用普通方法是無法直接將它移除掉的。
要想移除「Autorun.inf」病毒檔,我們可以按照如下方法來動作:
首先用滑鼠按兩下系統桌面中的「我的電腦」圖示,在其後跳出的視窗中依次點選「工具」/「檔夾選項」功能表指令,開啟檔夾選項設定視窗,點選該視窗中的「檢視」標籤,並在對應標籤頁面中選中「顯示所有檔和檔夾」專案,同時將「隱藏受保護的作業系統檔」的選中狀態取消掉,再點選「確定」按鈕,這麼一來「Autorun.inf」病毒檔就會顯示在各個分區根目錄視窗中了。
其次用滑鼠右鍵點選「我的電腦」視窗中的某個磁片分區圖示,從跳出的快顯功能表中執行「開啟」指令,進入到該分區的根目錄視窗,在其中我們就能看到「Autorun.inf」病毒檔的「身影」了;再用滑鼠右鍵點選「Autorun.inf」檔,並執行右鍵功能表中的「開啟」指令將「Autorun.inf」檔開啟,隨後我們就會看到裏面的「open=xxx.exe」內容,其實「xxx.exe」就是具體的病毒名稱。倘若這類病毒沒有被保護時(通常殺掉後會自動再產生),我們只需要將「xxx.exe」檔以及各個「Autorun.inf」檔直接移除掉,就能將USB磁碟機機病毒從系統中清除掉了。
下面為了防止病毒再次運行發作,我們還需要將遭受病毒破壞的磁片關聯修改過來。在修改磁片關聯時,必須先依次點選「開始」/「運行」指令,開啟系統運行對話方塊,在其中執行註冊表編輯指令「regedit」,開啟本地系統的註冊表編輯視窗;在該編輯視窗的左側顯示區域,先用滑鼠展開「HKEY_CLASSES_ROOT」註冊表分支,然後在該分支下面依次選取「Driveshell」項目,在對應「shell」專案的右側清單區域,用滑鼠按兩下「預設」鍵值,在其後跳出的數值設定視窗中將「預設」鍵值數值修改為「none」。
接下來再用滑鼠展開「HKEY_CURRENT_USER」註冊表分支,然後在該分支下面依次選取「SoftwareMicrosoftWindowsCurrentVersionExplorer」項目,在對應「Explorer」專案的右側清單區域,檢查一下是否存在一個名為「ountPoints2」鍵值,一旦發現該鍵值的話,我們必須及時將它移除掉,最後按一下鍵盤上的F5功能鍵,來刷新系統註冊表的設定,這麼一來USB磁碟機病毒就被我們手動清除掉了,此時當我們再嘗試用按兩下方法開啟分區視窗時,就會看到對應分區視窗能被標準開啟了。

借用外力,抑制閃碟病毒再生:
倘若我們的電腦不小心中了閃碟病毒的黑手,嘗試使用上面的方法無法移除「Autorun.inf」檔,而且重新安裝了電腦系統後仍然無法使用按兩下滑鼠方法開啟分區視窗時,我們可以選用一款名為「費爾木馬強力清除助手」的工具,來讓本地系統擺脫USB磁碟機病毒的「干擾」,並且有效抑制該類型病毒的繼續發作。下面就是抑制閃碟病毒再生的具體動作步驟:
首先從網上將「費爾木馬強力清除助手」工具下載到本地硬碟中,並對它進行正確安裝;安裝完畢後,直接運行「費爾木馬強力清除助手」程式,在其後跳出的程式介面中選中「抑制檔再次生成」專案,同時在「檔案名」文字框中輸入「Autorun.inf」檔的具體路徑資訊,例如筆者在這裏輸入「C:Autorun.inf」,再點選「清除」按鈕,這麼一來C分區下面的「Autorun.inf」檔就被清除乾淨了;按照相同的動作方法,再將其他分區中的「Autorun.inf」檔移除乾淨。
接著我們再按一般方法重新安裝一下作業系統,或是直接通過Ghost程式來快速還原一下系統,相信這麼一來重裝過後的系統就會擺脫閃碟病毒的「干擾」了。

小小巧招,預防USB磁碟機病毒再次襲擊:
當擺脫了閃碟病毒的「干擾」後,我們現在是不是就可以高枕無憂了呢?
其實,閃碟病毒隨時可能再次襲擊我們,為此我們必須採取有效措施,讓本地系統遠離USB磁碟機病毒。
而要預防閃碟病毒再次襲擊的方法非常簡單,我們只需要在閃碟根目錄下面自己手動建立一個「Autorun.inf」檔,這樣一來USB磁碟機病毒日後就無法往閃碟根目錄下麵自動生成「Autorun.inf」病毒檔了,畢竟相同的目錄下面是不容許建立同名檔或同名檔夾的,那樣的話閃碟病毒就無法通過閃碟進行非法傳播了。
同樣地,這種預防USB磁碟機病毒的方法也適用於搬移硬碟。

關於

發佈留言