1. 皇冠体育网站> 网上课堂
与Autorun.inf病毒过过招
[发布时间:2017-02-21  点击: 次 ]

  (文章皇冠体育网站:《百川》 本文皇冠体育网站:王依鹏)

  最近一段时期,通过优盘、移动硬盘等移动存储设备传播的病毒大为肆虐,令人防不胜防。笔者也曾多次中招,饱受折磨之苦。Autorun.inf病毒是其中比较常见的一种,十个中毒者八个有它的功劳,中毒后主要症状是致使磁盘分区无法双击打开。Autorun.inf病毒给人感觉就是阴魂不散,它真的就不可防吗?魔高一尺,道高一丈,今天我们就来和它过过招。

  首先我们要为Autorun.inf正名,它本身只不过是windows的一个系统文件,但被病毒篡改和复制后就变成了难缠的病毒文件。Autorun.inf病毒本身的危害并不大,它在作案过程中主要扮演帮凶的角色。因为目前所有通过移动硬盘传播的病毒都是通过它进入的。换言之,当你的移动硬盘中无缘无故就有了Autorun.inf,那一定还有其他病毒隐藏其中,所以通过Autorun.inf无法简单的判断是什么病毒,可能是木马、黑客程序等一切病毒。这时就要借助杀毒软件,把移动硬盘中隐藏的病毒清除掉。但是杀毒软件本身并不会清除Autorun.inf,因为独立的看它本身并不具备病毒的特征,所以杀毒软件也不敢贸然行事,以免误杀Autorun.inf中的良民。经过杀毒软件的清理,这时候应该只剩下Autorun.inf了,但是由于它的作用我们还是无法双击进入磁盘,只能通过右键打开或者通过资源管理器进入,然后手动删除它就可以了。

  终于清除了Autorun.inf病毒,但我们要防止它卷土重来才是关键!   Autorun.inf病毒的手段就是先把自己复制到磁盘的根目录,然后再开展其它活动。如果目录下已经有Autorun.inf文件,病毒就先删除它再复制自己,因为按照windows的规则,一个目录下不能有同名的文件或文件夹。而我们就要利用这一点来预防Autorun.inf病毒,基本原理就是:创建一个在windows下无法被删除的Autorun.inf文件夹,抢在病毒之前首先占领制高点!具体方法如下:

  点击开始-->运行在地址栏中输入cmd后回车,在开启的命令行窗口再输入以下命令(每个【】中为一句命令,写完一句后回车再写下一句):【e:】这个e指你要操作的优盘或移动硬盘的盘符,根据实际盘符写;【md Autorun.inf】意思是建立一个名为Autorun.inf的文件夹;【cd\Autorun.inf】意思是进入这个Autorun.inf文件夹;;【md nokill..\】这句建立含义是建立一个名为nokill.的文件夹。这个通过DOS命令行建立的文件夹在windows下的格式是非法的,因此不能够被删除操作,致使上层的Autorun.inf文件夹也不能被删除,这样我们提前预占了这个萝卜坑,Autorun.inf也就无法得逞了。

|皇冠体育网站|皇冠体育网站|
Copyright©2007 SHANDONG COLLEGE OF TOURISM & HOSPITALITY, All Rights Reserved
山东旅游职业学院 计算机网络中心 设计制作 鲁ICP备09105096号