这是自动播放使用的安装信息,如图,其中“Icon=*.ico”可以为磁盘添加图标,等号后面可以是图标或应用程序;“Open=*.exe”是自动运行的程序,这很容易被木马“嫁接”,双击该磁盘就等于运行木马。
当然,聪明的木马会把Autorun.inf和程序文件设置成 隐藏的系统文件,甚至会把主程序放在RECYCLER或System Volume Information目录下。所以,我们要多一个心眼,在第一次打开来源未知的光盘或闪盘,最好按住Shift,然后右键该盘符看有没有“自动播放 ”(Auto等等)的项,选择“打开”命令比较安全。
2.2. 让木马无处藏身
既然木马是隐藏的,首先就要让所有文件都显示出来。文件夹选项如图设置。当 然,更聪明的木马会修改注册表,让文件夹选项中隐藏或显示系统文件的设置无效,这是为什么有时设置“显示所有文件和文件夹”,确定后再打开文件夹选项仍是 不显示;或干脆两个选项都选不中;或无法显示系统文件夹的内容……
设置完成以所有隐藏文件显露无疑。
2.3 让木马束手就擒
最后,我们可以清除自动播放的木马,放心把分区下的Autorun.inf和木马文件统统删除!当然也可以用Autorun.inf个性化分区图标,也可以指定运行想要的程序。再搜索一下有没有复制到其他目录的木马程序,容易复活的话可以到命令行安全模式删除。这里不再赘述。
PS:其实只要从地址栏打开磁盘分区就不会感染其中的病毒,我就是这样,所以不装杀毒软件。
3 其他
将如下的内容复制 ,保存成一个文件 ,文件名upan.bat(还记得DOS吗?^_^)。
方法:打开记事本,将如下的内容复制进去,然后选择 “文件”菜单-->另存为,“保存类型” 一定要选择“所有文件” ,文件名输入s.bat,将这个文件保存到桌面即可
然后在桌面上双击upan.bat 这个文件,运行,重启你的电脑,问题即可解决。
;------------ 复制线下面的内容,别复制这一行 ----
attrib D:\autorun.inf -a -s -r -h
attrib E:\autorun.inf -a -s -r -h
attrib F:\autorun.inf -a -s -r -h
ren D:\autorun.inf autorun.txt
ren E:\autorun.inf autorun.txt
ren F:\autorun.inf autorun.txt
del D:\autorun.txt
del E:\autorun.txt
del F:\autorun.txt
;------------ 复制线上面的内容,别复制这一行 ----
最后,向您推荐运行U盘病毒免疫程序。