8 R& O! O9 u! Z4 h1 A! Y3.开始---运行---cmd(打开命令提示符) 9 Y& A+ A. A" F# l: CD: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现D盘有一个autorun.inf文件,运行attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性 7 ]" J; _. R6 ~/ ~( t5 M7 p最后运行del autorun.inf8 ^2 C V( |6 T
6 M7 N" H% c5 K9 } y' H; a g
7 E' F! K- H. f4.如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件autorun.inf,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下: " M9 Z' X3 r* ^# q, _& e
5 J8 C( U! }) }4 \
[autorun]" a7 l/ a5 i' B
OPEN=D:\pagefile.pif . L; S" a$ t: \! ]/ D9 A. ~/ z
复制代码
' d! u7 U' f* ^* x将autorun.inf文件删除。 : b1 x% b+ ]4 A6 R& r9 P: g! p7 y, j6 s. v1 G2 s( F( o! R
5.开始---运行---regedit(打开注册表). r1 m/ Q$ a8 I& J& E; O/ Y
查找pagefile.pif,并将其整个shell子键删除。至此,病毒完美删除。; b+ ^; E% x. b e