自动运行病毒的防范和处理

  现在一些移动存储设备经常带有一些自动运行的病毒,往电脑上一接,一不小心就会中毒,我身边的朋友常因此中毒而求助于我。
  现将防范方法和处理方法简单说明下,供有相同遭遇的朋友参考。
  一、防范
  首先禁用系统自动播放功能。开始菜单>运行>输入gpedit.msc,打开组策略编辑器,定位到“计算机配置-系统-管理模板”,将“关闭自动播放”设置成已启用,并选择“所有驱动器”,如图:
[img]attachments/month_0705/y200758183328.JPG[/img]
  每次打开不明移动盘,不要直接双击,而是用鼠标右键点击,再选打开。以防止激活自动运行病毒。
  二、感染后的处理
  如果你在驱动器的右键菜单里发现了“自动播放”这一选项,而你要打开的又不是包含自动播放功能的光盘,那你就是中了这类自动运行的病毒了。一般情况下,结束病毒进程,然后删除驱动器根目录下的autorun.inf文件及相关病毒文件即可解决。
  autorun.inf和病毒文件一般都是含有系统属性和隐藏属性,所以一般要设置下才能看到这类文件,打开资源管理器,进入工具菜单里的文件夹选项,选中查看选项卡,在高级设置里设置成显示系统隐藏文件,如下图
[img]attachments/month_0705/4200758184357.JPG[/img]
  通过以上设置就能看到隐藏文件了。打开autorun.inf,在这里能看到病毒文件的名称和位置。

  还有一种,不是通过autorun.inf文件运行的,由于时间关系,下次再写解决方法。

《自动运行病毒的防范和处理》有1个想法

  1. 继续补充一点:
    有的病毒会修改注册表,使打开磁盘时(包括用鼠标右键选择打开)运行关联的病毒,处理方法:
    打开注册表,找到
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2
    删除下面每一项里的shell子键

发表评论

电子邮件地址不会被公开。 必填项已用*标注