这几天电脑中了trojan.PSW.win32.onlinegame.yik病毒,最明显特征是自动关闭瑞星,每个硬盘下出现auto.exe及autorun.inf文件,怎么删都删不掉。格式化C盘重新系统,在安装过程中检测其他分区时又重新感染。试了无数专杀工具无效并且杀毒时间特慢(本人电脑资料太多,无法重新分区),又不能用移动硬盘或U盘,一接上打开就感染。就想到格式化C盘后仍感染,其感染源就是auto.exe及autorun.inf文件,只要能删掉这两个文件就OK。于是找了张MSdos7启动盘(现在的硬盘分区为TAT32,DOS622只支持FAT16)。
1、用DOS7启动电脑(市面上销售的ghost盘一般也带有DOS启动);
2、用DOS命令去掉每个分区盘下auto.exe及autorun.inf文件的隐藏只读属性:d:\attrib -r -h auto*.* 回车;
3、d:\del auto*.*
每个分区下执行2、3步骤,然后格式化C盘,重装系统OK。