AUTO病毒最近非常猖狂,它一般由优盘、MP3、移动硬盘等传播。其症状是在盘符上单击右键,可以看到有“auto”这么个选项,有时还会碰到杀毒软件、360安全卫士不能运行的症状。同时,在盘符根目录会发现有几个隐藏文件,AutoRun.inf、Pagefile、msvcr71.dl、ravmone.exe或sxs.exe(或其它命名的*.exe的文件),也许还有一个后缀为.tmp 的文件存在。将这些文件全部删除。如何显示出隐藏文件?在资源管理器里选择“工具-文件夹选项-查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。有时会出现“显示所有文件和文件夹”不能更改的情况,隐藏就是显示不出来,怎么办呢?(“显示所有文件和文件夹”不能更改的解决办法)右击Autorun.inf 文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名,就是病毒文件。auto病毒查杀方法:
1.针对U盘等,格式化该移动设施,该法删除比较彻底,适合文件不多、空间不大的移动设施,格式化后,问题完全解决。
2, 点右键选择“打开”(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件等XXX.exe文件、autorun文件、超级文本以fot开头的文件(都为隐藏文件),全部删除。退出U盘,再插入检查是否有“Auto”,如果没有,则删除成功。此方法也适用在硬盘上。同时建议用 auto病毒专杀工具查杀。
auto病毒专杀工具:
U盘病毒(auto病毒)专杀工具USBKiller
360安全卫士Autorun.inf(U盘病毒)专杀工具
另外,auto病毒(U盘病毒)防护方法:
为降低感染U盘病毒的风险,请关闭Windows XP的自动播放功能,操作方法如下:
1、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口。
2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”。
3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。
4、在“用户配置”中同样也可以定制这个“关闭自动播放”。但“计算机配置”中的设置比“用户配置”中的设置范围更广。有助于多个用户都使用这样的设置。
需要注意的是:“关闭自动播放”设置是只能使系统不再列出光盘和移动存储的目录,并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有更改移动设备的属性了。
总结:
1、避免中auto病毒只需在开启移动设施的时候右键-打开进入即可,这样拷贝或打开盘内文件均不会被感染,auto病毒的传播方式是“双击该盘盘符”。
2、通过观察是否有“Auto”判断该盘是否中过此类木马,再通过“Auto”解决方案进行处理。