Hiện nay đa số các virus thường gặp đều là virus dạng autorun. Đặc trưng của các loại virus này là tạo tập tin autorun.inf hoặc autorun.ini để gọi một file thi hành dạng .com hoặc .exe nào đó phá hoại khi người dùng nhấn kép lên ổ đĩa. Ngoại trừ một số virus autorun mới có kỹ thuật phá hoại và lây nhiễm tinh vi như SafeSys thi có thể loại bỏ các virus autorun thông thường theo cách thủ công (diệt bằng tay), tức là tìm và xóa các file autorun.inf. Tất nhiên có thể đây là cách không triệt để vì có thể virus ghi đoạn code của nó vào registry hoặc chiếm quyền điều khiển của các tiến trình trong windows để sinh ra các file autorun. Tuy nhiên khi chưa có phần mềm diệt triệt để thì cách tốt nhất là tạm thời xoá hết các file autorun.inf tự động khi bật máy. Cụ thể ta làm như sau:
1. Vào Run--gpedit.msc---vào COMPUTER CONFIG---ADMIN TEMP-- SYSTEM và bấm vào Turn Of Autoplay--Enable và chuyển sang All. (Tắt chế độ autoplay của mọi ổ đĩa)
2. Tương tự như vậy với USER CONFIG
3. Vào USER CONFIG--ADMIN TEMP-- SYSTEM---LOGON-- RUN PROGRAM.....Enable ----SHOW---ADD và gõ vào : c:\dietvirus.bat sau đó OK--OK Thoát khỏi POLICYTY
4. Mở NOTEPAGE và copy đoạn mã dưới đây sau đó SAVE vào ổ C với tên dietvirus.bat khi đó sẽ được c:\dietvirus.bat
Tên ổ USB: (ví dụ -- G: )
G:
cd\
attrib -r -s -h autorun.ini
del autorun.ini
c:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
d:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
e:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
f:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
g:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
h:
cd\
attrib -r -s -h autorun.inf
del autorun.inf
5. khởi động lại máy (nó sẽ chạy file c:\dietvirus.bat và xoá hết file autorun.inf và ini trong usb)
Như vậy khi chưa có phần mềm diệt thì ta có thể tạm thời vô hiệu hóa tiến trình kích hoạt của virus autorun bằng cách cấm thi hành autoplay của các ổ đĩa và diệt các file autorun.inf một cách tự động khi bật máy
Sưu tầm
Bài viết này của Scientist. Nếu thấy hay thì nhấn "Cộng" cho Scientist nhá ^^