a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 120|回复: 0

[CCNA] CCNA指导:防治闪盘病毒

[复制链接]
发表于 2012-8-3 20:28:11 | 显示全部楼层 |阅读模式
日常平常使用电脑的时辰,有时会碰着这样的情形,用鼠标双击磁盘分区停笔时,往往无法打开对应分区窗口。好比说,打开D盘时,提醒找不到路径或者直接链接到其他处所去了。遭遇近似上述现象时,那几乎就能断定此计较机系统已经传染了一向很是嚣张獗的闪盘病毒,这种病毒一般经由过程“Autorun.inf”文件进行传布,只要我们双击闪盘分区停笔时,该病毒就会经由过程“Autorun.inf”文件中的设置来自动激活病毒,然后将“Autorun.inf”文件同时拷贝到其他分区,导致其他分区都无法用双击鼠标的体例打开。下面就和巨匠一路分享一下解决这类病毒体例。% S) R' H5 @+ r* C" Q% R
  删除“Autorun.inf”文件
$ k( A0 f% X6 i2 t7 A/ J0 z  当计较机系统传染了“Autorun.inf”文件病毒时,该病毒就会自动在当地硬盘的所有分区根目录下面建树一个“Autorun.inf”文件,该文件在默认状况下具有潜匿属性,用通俗体例是无法直接将它删除失踪的。要想删除“Autorun.inf”病毒文件,我们可以按照如下体例来操作:/ v8 d2 ?/ ]' u2 ^  K& `2 n( a
  首先用鼠标双击系统桌面中的“我的电脑”停笔,在厥后弹出的窗口中依次执行“工具”/“文件挑撰项”菜单呼吁,打开文件挑撰项设置窗口,单击该窗口中的“查看”标签,并在对应标签页面中选中“显示所有文件和文件夹”项目,同时将“潜匿受呵护的操作系统文件”的选中状况打消逝踪,再单击“确定”按钮,这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了;7 h6 b8 @) C9 y: }% I
  其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区停笔,年夜弹出的快捷菜单中执行“打开”呼吁,进入到该分区的根目录窗口,在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件,并执行右键菜单中的“打开”呼吁将“Autorun.inf”文件打开,随后我们就会看到琅缦沔的“open=xxx.exe”内容,其实“xxx.exe”就是具体的病毒名称。借使倘使这类病毒没有历程呵护时,我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除失踪,就能将闪盘病毒年夜系统间断根失踪了;5 a2 E; O- {* W8 Z+ j
  下面为了防止病毒再次运行爆发,我们还需要将蒙受病毒破损的磁盘联系关系改削过来。在改削磁盘联系关掀瘫,必需先依次单击“起头”/“运行”呼吁,打开系统运行对话框,在其中执行注册表编纂呼吁“regedit”,打开当地系统的注册表编纂窗口;在该编纂窗口的左侧显示区域,先用鼠标睁开“HKEY_CLASSES_ROOT”注册表分支,然后在该分支下面依次选择“Drive“shell”项目,在对应“shell”项目的右侧列表区域,用鼠标双击“默认”键值,在厥后弹出的数值设置窗口中将“默认”键值数值改削为“none”;  d8 M- J, x0 {4 E: L( ~
  接下来再用鼠标睁开“HKEY_CURRENT_USER”注册表分支,然后在该分支下面依次选择“Software“Microsoft“Windows“CurrentVersion“Explorer”项目,在对应“Explorer”项目的右侧列表区域,搜检一下是否存在一个名为“ountPoints2”键值,一旦发现该键值的话,我们必需实时将它删除失踪,最后按一下键盘上的F5功能键,来刷新系统注册表的设置,这么一来闪盘病毒就被我们手工断根失踪了,此时当我们再考试考试用双击体例打开分区窗口时,就会看到对应分区窗口能被正常打开了。彻底遏制闪盘病毒
- G( K* T/ T( i1 P8 Y( R  借使倘使我们的计较机不小心中了闪盘病毒的黑手,考试考试使用膳缦沔的体例无法删除“Autorun.inf”文件,而且年夜头安装了计较机系统后仍然无法使用双击鼠标体例打开分区窗口时,我们可以选用一款名为“费尔木马强力断根助手”的工具,来让当地系统解脱闪盘病毒的“干扰”,而且有用按捺该类型病毒的继续爆发。下面就是按捺闪盘病毒再生的具体操作轨范:: t( c! v2 r6 g7 [
  首先年夜网年夜将“费尔木马强力断根助手”工具下载到当地硬盘中,并对它进行正确安装;安装完毕后,直接运行“费尔木马强力断根助手”轨范,在厥后弹出的轨范界面中选中“按捺文件再次生成”项目,同时在“文件名”文本框中输入“Autorun.inf”文件的具体路径信息,例如笔者在这里输入“C:“Autorun.inf”,再单击“断根”按钮,这么一来C分区下面的“Autorun.inf”文件就被断根清洁了;按照不异的操作体例,再将其他分区中的“Autorun.inf”文件删除清洁。5 @( g+ e3 U$ S9 a' Q. b/ s/ F- l' o7 T
  接着我们再按常规体例年夜头安装一下操作系统,或者直接经由过程Ghost轨范来快速恢复一下系统,相信这么一来重装事后的系统就会解脱闪盘病毒的侵扰了。
' @+ O% r( ~! S  O9 _. T  预防闪盘病毒再次袭击# c( _- t6 M+ ~4 @
  为了防止闪盘病毒再次袭击我们,我们必需采纳有师法子,让当地系统远离闪盘病毒。而要预防闪盘病毒再次袭击的体例很是简单,我们只需要在闪盘根目录下面手工建树一个“Autorun.inf”文件,这样一来闪盘病毒日后就无法往闪盘根目录下面自动生成“Autorun.inf”病毒文件了,那样的话闪盘病毒就无法经由过程闪盘进行传布了。 此外封锁系统自动播放机制,也可以有用抗击闪盘病毒的入侵。) g5 ]& l) u/ y, i
  在“起头”→“运行”中输入“gpedit.msc”轨范,在“组策略”窗口中睁开“计较机设置装备摆设”→“打点模版”→“系统”分支;在右侧窗口双击“封锁自动播放”项,在打开的窗口中选择“已启用”项,在“封锁自动播放”列表中选择“所有驱动器”项,点击“确定”按钮,就可以禁用闪盘的自动播放功能了。当然,也可以在毗连上闪盘后,按下Shift键,即可打消闪盘的自动播放功能。其实,更平安的法子是打开资本打点器,年夜“地址栏”中直接选择闪盘盘符,这样再奸狡的闪盘病毒也无法自动运行了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-4-29 18:38 , Processed in 0.174057 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表