文件夹中的autorun.inf文件还是存在,每个根目录下都有一个,应该如何处理?
方法如下:
这里假设autorun.inf文件夹在D盘,处理操作如下:
方法一:打开“开始”菜单,选择“运行”命令,输入“CMD”,打开“命令行窗口”,在命令行窗口中输入
以下命令:
第一步:输入D: 然后回车,进入到D盘根目录下。
第二步:输入rmdir /s autorun.inf 然后回车。
第三步:当出现提示时,按“Y”,并回车。
其他盘照此方法执行即可。
方法二:进入DOS状态,在每个盘的根目录下输入:
attrib -h -s -r
del autorun.inf
del rising.exe
其他盘照此方法执行即可。
方法原理讲解:
1、attrib命令:用于修改文件的属性。文件的常见属性有:只读、存档、隐藏和系统四种。
attrib指令的格式:
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 设置属性。
- 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
[drive:][path][filename] 指定要处理的文件。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 同时处理文件夹。
2、rmdir [或写成rd]:删除目录,要求目录必须为空。
rd -r: 循环删除目录直到删除没有。
rd -f: 强制删除目录或文件;
rd -rf: 强制删除文件;
3、这该病毒运行后在各个分区根目录下创建autorun.inf和rising.exe这两个文件,并且添加一项服务,该服务
以随机8位字母和数字组合命名,启动后修改系统时间为2005年,月日不变,可以导致卡巴斯基时间问题
而失效。
单击“开始”菜单,选择“运行”命令,输入msconfig,系统打开了“系统配置实用程序”。单击“服
务”,勾选“隐藏所有microsoft服务”,勾选病毒服务(随机8位字母和数字组合的),全部禁用。