
1.最简单的是 下个AUTO专杀。。
$ B3 W4 W6 T( W! [韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星2.按照这个方法,, 这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
, ^- V9 b- @" e v) y$ J% L韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
3 H1 B4 x) e$ {% `bbs.enjoykorea.net解决的具体方法如下(以D盘为例): bbs.enjoykorea.net/ J/ s/ A0 l" \/ @- c% z: K: z
开始---运行---cmd(打开命令提示符) bbs.enjoykorea.net- B8 B, S1 |: ]* l$ ?9 t8 B1 p
D: dir/a (没有参数A是看不到的,A是显示所有的意思) - EK 在韩华人社区, V# J9 s5 V r% W
此时你会发现一个autorun.inf文件, . I# m- Q6 @6 S; `
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
. T# h$ c* G3 K7 `/ f* q; Ldel autorun.inf bbs.enjoykorea.net: C* ^7 ]! S7 Q5 h& i
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe, bbs.enjoykorea.net! L# |8 ~" B) O
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息: EnjoyKorea-乐在韩国" V/ b% n+ A5 G% J: G4 g' Q6 [# l
开始 韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星7 b8 i$ b* M- {+ @' P% l" {
运行 EK 在韩华人网络社区9 u+ x0 i7 r/ J7 L. @
regedit EK 在韩华人网络社区. s g% L# G& u# s( P' {
编辑 bbs.enjoykorea.net6 K H" h. O. P' K# g3 w% Z* T
查找
8 e% U2 e+ N, f; j. X | - EK 在韩华人社区DESKTOP.exe # c' u/ _1 U) G# T, L% F3 u$ | v" Y
找到的第一个就是D盘的自动运行,删除整个shell子键 - EK 在韩华人社区, E7 j; T# b: o* u, m+ X
完毕. 韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星! E- K/ H; K1 B' m! w
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘 - EK 在韩华人社区, t" c4 G9 @( A& ^
Shell\Open\Autorun的时候顺便都删除了吧。