Bloqueo del virus desde el disco U Autorun.inf (1)

  

Hablando del archivo Autorun.inf, creo que todo el mundo no es ajeno, se usa ampliamente en la producción de CD. Su función principal es habilitar la reproducción automática del disco, pero esta aplicación ha sido explotada por algunos virus, lo que hace que nuestros discos duros, especialmente el disco U, sufran. Hoy nos uniremos a todos para bloquear esta abominable práctica.

Primero, cómo encontrar el virus

Este virus tiene características externas muy obvias, pero a menudo es fácil ser abrupto. Es fácil ignorarlo porque no ralentiza la computadora, por lo que muchas personas no lo notan. Sin embargo, si hacemos doble clic para abrir la unidad flash USB, no se abrirá en la ventana actual, pero se abrirá en una nueva ventana, entonces puede estar envenenado. En este momento, puede hacer clic con el botón derecho en la letra de la unidad en "Mi PC" para ver cuál es el comando superior. Si es "Automático" en lugar del "Abierto" normal (Figura 1), la posibilidad de envenenamiento es Aumento adicional; pero para confirmar el envenenamiento, también debemos ingresar E: \\ autorun.inf en la barra de direcciones (el disco E debe reemplazarse con la letra de la unidad real), si el archivo abierto en el archivo abierto es seguido por el archivo sxs. Un archivo como xls.exe, entonces definitivamente está envenenado.

Consejo: De hecho, la prevención de virus es un asunto muy complicado, y especialmente el QQ es el objetivo de muchos hackers. En el artículo "Safety First, IM Software Security Collection", se presentan con gran detalle los métodos de protección de software común como QQ y MSN.

En segundo lugar, cómo eliminar el virus

Después de descubrir este virus, no se preocupe, hay muchas formas de eliminarlo. Aquí hay algunas prácticas más simples para presentarte.

1, eliminación manual

Debido a que el principio del virus es utilizar el archivo de reproducción automática autorun.inf para completar, de modo que podamos eliminarlo manualmente. Abra la ventana "Opciones de carpeta", cambie a la pestaña "Ver", cancele el elemento "Ocultar archivos de sistema operativo protegidos" y luego configure "Mostrar todos los archivos y carpetas" para que podamos ver el directorio raíz del disco. El archivo Autorun.inf lo abre, ve el archivo seguido de la línea abierta, en circunstancias normales debería ser sxs.xls.exe, pero hay algunas variantes que son otros nombres de archivo, como tel.xls.exe, fun.xls. Exe y así sucesivamente. Primero elimine el archivo seguido de la línea abierta, y luego elimine el archivo autorun.inf. En general, siempre que haya una infección de la letra de unidad, se infectarán otras particiones, así que haga lo mismo para todas las particiones (Figura 2).

Se debe tener en cuenta que la eliminación manual solo es aplicable a algunos objetos. Si realiza una copia de seguridad en el sistema, puede utilizarla para recuperarla. Después de la recuperación, la unidad C es segura y luego elimine los archivos anteriores de otros discos en el administrador de recursos, que es más exhaustivo.

Copyright © Conocimiento de Windows All Rights Reserved