1、为了安全,尤其是像U盘里病毒的感染,一定要关闭驱动器的自动播放功能,方法是: “开始→运行”,输入“gpedit.msc”,“组策略”窗口中选择“在计算机配置→管理模板→系统”,双击“关闭自动播放”,在“设置”选项卡中选,选择所有驱动器(默认是CD驱动器),再将此项启用即可。
在此,纠正一下某些人的错误思想,如果你机器中毒,双击磁盘和右键打开磁盘都会中毒!效果是一样的。所以不必要养成打开磁盘非得右键,打开。
2、几乎所有的病毒感染机器以后,都无法显示隐藏文件了。可以手动从注册表修改,当然那样要记的东西太多,将下面的文件保存在记事本,并改名为显示隐藏文件.reg, 可一劳永逸。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]
"Type"="checkbox"
"Text"="@shell32.dll,-30503"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="HideFileExt"
"CheckedValue"=dword:00000001
"UncheckedValue"=dword:00000000
"DefaultValue"=dword:00000001
"HelpID"="shell.hlp#51101"
3、如果中毒了,强烈建议用360安全卫士进行杀除!
360可以杀出几乎所有的木马、病毒,如果这些事情要是手动杀除,即使是强人,也要花费好多时间。
在此,我又要说一句,即使你不是IE(或以IE为核心)浏览器的用户,我相信这个软件依然对你有用,比如RavMod.exe病毒,explore.exe病毒,尤其像第二个病毒,如果手动杀非得累死,而一个不小心,又可能重新挂掉。
来自360的 Autorun.inf(U盘病毒)专杀工具(7月9日最新更新)
http://dl.360safe.com/AutoRunKiller.exe
【U盘病毒危害】
浏览器被强制关闭 双击打不开盘符
重新格式化吧。
AV终结者