1、升级杀毒软件,安全模式全盘杀毒;
2、单击打开所有的分区,在磁盘根目录找到隐藏文件AUTORUN.INF把它删除。
PS:如果是双击它后,会提示:windows无法找到reper.exe,打开“文件”类型的文件需要该程序。但选择“右击---打开”,就可以打开磁盘了。
用干净的启动盘启动后下删除(DOS下不能用del命令,而应用deltree来删除):
1、伪装的N0TEPAD.EXE--特征:大小为208kB(正常的为65kB)
2、C:\Documents and Settings\All Users\「开始」菜单\程序\启动\startup.pif--特征:大小为208kB
3、每个可读写的逻辑磁盘的根目录下的2个隐藏文件:
reper.exe (该文件是病毒的副本)--特征:大小为208kB
autorun.inf
4、C:\windows\viewer.exe--特征:大小为208kB