Autorun.inf类病毒应该算是一类比较古老的病毒,在U盘最火的那几年非常流行,它主要利用了Windows自动运行对权限管理不严的漏洞。随着网络技术的发展,网络硬盘盛行起来,加上越来越严格的运行权限限制,U盘病毒的影响越来越低。
比较典型的U盘病毒会隐藏所有文件夹,然后生成一个文件夹图标的exe,双击该exe可以进入到隐藏的文件夹目录,当然也运行了病毒,这样,病毒得以周而复始的传播。
很多流行的杀毒软件都可以杀掉这类U盘病毒,包括Autorun.inf和可跳转至隐藏文件的exe,但未必会将隐藏的文件恢复。要恢复这些隐藏文件,可以使用专用的U盘病毒杀毒工具,也可以手动修改这些目录的属性。
手动修改属性方法:
按WIN+R快捷键运行命令提示符,输入[f:]回车,f:为你的U盘或移动硬盘的盘符。
列出隐藏文件夹[dir /a:dh /b](可选)
输入
for /f "delims=" %D in ('dir /a:dh /b /s') do attrib -h -s "%D"
解读:attrib是设置属性,-s表示去除系统属性,-h表示去除隐藏属性,/s表示子目录做相同处理,delims= 表示 不设置分隔符,也就是整行原样读入,%D 是循环变量,每次循环保存一行输出(一个隐藏文件夹的完整路径)。输入时不用写方括号“[]”。
发表评论