1.每个盘的盘符下有autorun.inf 和相应的病毒文件,通常通过移动存储来转播,双击或右键打开均会中毒,
2.杀毒软件,系统维护的工具,均无法打开,无论是卡巴也好,咖啡也好,瑞星也好,Sreng、autoruns、冰刃等等均被劫持无法使用,
3.ie 浏览网页是若出现与杀毒相关的所有字段,均会马上被关闭.
4.文件夹选项的显示所有文件和文件夹无法使用,本来 winrar登软件可以查看本地的隐藏文件,只要浏览到病毒的文件,窗口马上会被关闭.
解决办法
1.删除磁盘根目录下的autorun.inf 和病毒文件
@ 可以用icesword 把改软件改个名字,乱七八糟的随便,只要不被关掉不能运行就行, 然后找到相应的文件把它删掉,
@我使用iceword即使改名也不行,后来我改用 DarkSpy 不用改名,直接把分区下的autorun.inf 和一个“xxxxx.exe" (名字很乱,数字字幕组成)
2.恢复杀毒软件功能
杀毒软件不能启动主要是因为
HKLM/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution
这个注册表项被劫持
切换到冰刃窗口中的注册表编辑器,浏览到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options,逐个查看子注册表键中对应的程序名,删除不正确的数据项。
其他解决办法:
这种办法没试过 ,有可能行
首先开始菜单中点击“运行”
↓
输入“gpedit.msc”打开组策略控制台
选择“计算机配置”
↓
点击“管理模版”
↓
点击“系统”
右边边框中选中“关闭自动播放”
将“关闭自动播放”属性里的“未配置”改为“已启用”
↓
关闭自动播放默认的“CD-ROM驱动器”切换为“所有驱动器”
操作完不要忘记点击“确定”
另外的解决办法:
进入命令行 cmd
attrib autorun.inf -s -h -r
del autorun.inf