您现在的位置是:首页» windows系统» 电脑里的autorun.inf是病毒吗,AUTORUN病毒

电脑里的autorun.inf是病毒吗,AUTORUN病毒

2023-12-05 03:36:21
今天小编为大家分享Windows系统下载、Windows系统教程、windows相关应用程序的文章,希望能够帮助到大家! 1、但如果你的某个盘符根目录下出现这个autorun.inf2、Windows程序有一个自动播放的功能3、Windows系统会搜索根目录下有没有autorun.inf文件4、如果有,则

今天小编为大家分享Windows系统下载、Windows系统教程、windows相关应用程序的文章,希望能够帮助到大家!

1、但如果你的某个盘符根目录下出现这个autorun.inf

2、Windows程序有一个自动播放的功能

3、Windows系统会搜索根目录下有没有autorun.inf文件

4、如果有,则读取autorun.inf中的内容

5、autorun.inf则会指向一个程序,这样Windows系统就会根据指向去执行那个程序

6、而被指向的这个程序,才是应该被怀疑为病毒的对象

7、你可以用记事本打开autorun.inf文件

8、网上有关于autorun.inf内容写法的说明

9、举个例子,比如病毒是D:\a.exe

10、那么你会在D:\根目录下找到autorun.inf文件

11、这里open语句就指向了要系统自动执行的程序是D:\a.exe

12、autorun.inf本身是查不出问题来的~~

13、如果你发现根目录下有一个名为autorun.inf的文件夹

14、那个是防止这种蠕虫的免疫文件夹

这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib

-r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del

autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。

解决的具体方法如下(以D盘为例):

开始---运行---cmd(打开命令提示符)

(没有参数A是看不到的,A是显示所有的意思)

此时你会发现一个autorun.inf文件,

去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除

到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,

这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:

找到的第一个就是D盘的自动运行,删除整个shell子键

重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘

Shell/Open/Autorun的时候顺便都删除了吧。

症状:双击盘符无法打开,只能通过右键打开;

检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。

结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:

/windows/system32/run.reg,c:/windows/system32/systemdate.ini(里面记录着删掉

NTDETECT.COM文件的时间),d:/systemfile.com文件;最后将注册表中

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下面的dll键值删掉,然后重启即可。

wwW.Xtw.Com.cN系统网专业的PC、手机系统开发下载平台,HarmonyOS系统、安卓、OS、windows电脑重装系统在线下载安装,操作系统平台技术学习,攻略教程,技术交流。

免责声明:本文中引用的各种信息及资料(包括但不限于文字、数据、图表及超链接等)均来源于该信息及资料的相关主体(包括但不限于公司、媒体、协会等机构)的官方网站或公开发表的信息。内容仅供参考使用,不准确地方联系删除处理!

联系邮箱:773537036@qq.com

标签: 病毒 autorun inf