如何清除autorun.inf病毒?下面一起来看看。
autorun.inf病毒会在每个盘根目录下自动生成sxs.exe,autorun.inf文件,有的还在windows\system32下生成svohost.exe或sxs.exe,文件属性为隐含属性,自动禁用杀毒软件。
传染途径:主要通过u盘,移动硬盘
迷惑性:
1、按ctrldelalt查看进程,可能多出svohost进程,与系统自带的svchost只差一字
2、注册表修改项隐蔽更强,如何修改在下面详细说明。
3、自动修改注册表,使系统显示所有隐藏文件功能失效,从而达到隐藏自己病毒体文件的目的。
清除办法:
建议到安全模式下,网上有许多说直接搜索sms.exe文件删除是不可以的,因为一删除后,只要你刷新就立刻出现。
1、关闭病毒进程
ctrlaltdel任务管理器,在进程中查找sxs或svohost(不是svchost,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。
2、恢复注册表
(有的系统可能病毒没有修改注册表,检验办法是,如果您的系统能看到隐藏文件那么这步可以省略,建议大家都看一下)
(删除病毒自启动项)打开注册表运行red_dword而不是reg_sz(有部分病毒变种会直接把这个checkedvalue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此checkedvalue键值,单击右键新建显示所有隐藏文件和显示系统文件,在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
3、删除病毒体文件
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有autorun.inf和sxs.exe两个文件,将其删除。
最彻底的删除办法是:单击开始--运行--cmd确定后在dos状态下写如下命令(一般系统盘跟目录下可能没有病毒体文件,但是其他盘应该都存在)。