今天要和大家介紹的內(nèi)容看標題就知道了,雖然現(xiàn)在網(wǎng)絡(luò)發(fā)達,使用U盤的次數(shù)和機會已經(jīng)少了很多,但常在河邊走,哪有不中毒的。當U盤中毒后,最典型的癥狀就是文件不見了,打開之后看到的基本都是exe的空文件夾,如果你查看隱藏文件,還會看到有autorun.inf這貨矗立其中。遇到這種情況首先不要著急想著怎么找回文件,而是要著手清除病毒,防止電腦也被感染。另外就是阻止防病毒軟件直接干掉U盤病毒,它們查殺之后有可能造成U盤中的資料徹底丟失,這都可是血淋淋的教訓(xùn)。
咱們先了解下U盤病毒的運行機制,這樣就好對癥下藥了。就拿autorun.inf來說,它是我們電腦使用中比較常見的文件之一,其作用是允許在雙擊磁盤時自動運行指定的某個文件。但病毒和木馬傳播時,也是通過它讓使用者誤操作達到侵入電腦的目的。
想要病毒不繼續(xù)蔓延,首先就要清除U盤中的autorun.inf(用電腦的鼠標右鍵刪除功能是無效的),未雨綢繆的方法是在桌面新建個文本文檔,將以下代碼復(fù)制進去,并將文件后綴改為.bat,做成批處理文件:
cacls//?/%1/g everyone:f
Rd /S/Q//?/%1
當發(fā)現(xiàn)U盤病毒的時候可以直接將autorun.inf到制作的批處理文件上,直接刪除。
或者將用以下代碼做成批處理(E:代表U盤的盤符,大家根據(jù)自己電腦上插入U盤時分配的盤符修改),當插入U盤后直接運行即可。
cacls E:/autorun.inf /g everyone:f
Rd /S/Q E:/autorun.inf
如果用以上兩種方式刪除不掉,那就證明它們已經(jīng)被系統(tǒng)認成了系統(tǒng)文件,需要更為強力的方法了。
啟動管理員模式的命里提示符,輸入X:后回車(X代表U盤盤符),隨后輸入rmdir /s autorun.inf就能將其干掉。
要是你特別懶,懶得一個個輸入命令去處理,或者病毒已經(jīng)蔓延到電腦中,請將下面這些命令做成批處理文件
attrib C:/autorun.inf -a -s -r -h
attrib D:/autorun.inf -a -s -r -h
attrib E:/autorun.inf -a -s -r -h
ren C:/autorun.inf autorun.inf
ren D:/autorun.inf autorun.inf
ren E:/autorun.inf autorun.inf
del C:/autorun.inf
del D:/autorun.inf
del E:/autorun.inf
根據(jù)你電腦的盤符數(shù)量和名稱增減,命令的目的是autorun.inf現(xiàn)原形,不再讓系統(tǒng)庇護它,并加以刪除。
說完了怎么弄死U盤病毒,該說U盤文件找回的問題了。大部分使用U盤傳播的病毒程序,其主要目的就是利用autorun.inf感染更多電腦,下載其他病毒/木馬或上傳用戶數(shù)據(jù),但要說破壞性的話,是屬于比較良心的那種,不會輕易破壞大家的文件和資料,一般只是將它們強力隱藏了起來。
新聞熱點
疑難解答