autorun.inf是个什么病毒 如何删除 请指教!!!再线===
发布网友
发布时间:2024-02-06 01:55
我来回答
共5个回答
热心网友
时间:2024-02-06 10:22
上面的答案太单一了.Autorun.inf只是一个自动运行文件.带自动播放的光盘里或者启动光盘里都有这个文件.并不一定是病毒.除非在自己的硬盘分区根目录发现.那基本上就是病毒了.如果发现双击盘符没反应的话.就右键.看有没有自动播放或者Autorun的选项.并且是在第一个的.如果有的话.恭喜你.中招了....解决方法.重启机按F8进安全模式.打开我的电脑.选菜单栏的工具--文件夹选项--查看--选显示所有文件.并且把隐藏受保护的系统文件勾掉.然后右键点一个中招的分区.点打开.不要双击.进入后查看Autorun.inf里面指向的文件一般是Run=后面的文件.按照里面的文件名把分区根目录的文件删除.最后删除Autorun.inf就可以了.其它分区同上
热心网友
时间:2024-02-06 10:22
为了省事 我给你转篇我自己写的一篇文章.以下就是:
众所周知,autorun.inf文件是U盘病毒传播的主要途径.因此我们了解它的构造及运行机制对我们来说还是比较有用的.下面主要讲autorun.inf文件的编写规则.相对于inf文件的编写,他还是想当的简单的.
一.理解autorun.inf文件
简单的说autorun.inf文件是一种具有特定结构的必须放在驱动器根目录下的文件.它控制着双击驱动器时的自动播放选项.
二.autorun.inf文件构造
所有的autorun.inf文件都具有[autorun]节,这是自动运行标识符.不同的机型具有不用的自动运行标识符.
[autorun]是针对PC机(机型为386或为更高)的自动运行标识符.
[autorun.mips]是针对MIPS公司的MIPS系列机型.
[autorun.alpha]是针对DEC公司的alpha系列机型.
[autorun.ppc]是针对apple公司的Power PC系列机型.
此外,还有[DeviceInstall]节,这个仅在XP系统下使用,可以用它来指定硬件向导进行递归搜索时的子目录.
三.autorun.inf文件的编写
1.自动播放.
若想在驱动器右键生成"自动播放"菜单项,点击时可以自动运行.可分为以下两种情况:
(1).shellexecute=*.*或[path\]*.*,此种方式可以在所有的驱动器上生成"自动播放"菜单项.双击时自动运行"="后的文件.此时"="后可以为任意扩展名的文件.
(2).open=*.exe,*.bat,*.com,此种方式仅可以在光盘驱动器上生成"自动播放"菜单项."="后的文件必须是exe bat com
2.自定义驱动器图标
格式: icon=[path\]*.ico,*.bmp或是[path\]*.exe[,0,1,2...]*.dll[,0,1,2...] 注意path路径必须是本驱动器的路径,即ico bmp exe dll 必是在本驱动器内.
3.自定义卷标
格式: label=字符串,这个简单.不赘述.
4.添加右键菜单
格式: shell\n=名称
shell\n\command=命令
两者合成:shell\名称\command=命令
[说明]"shell"指菜单,"n"可以为任意字符串,"名称"即你想要的右键菜单名称.命令即你在单击该菜单项时执行的命令.
好了,到这,这也是我所知道的所有了,以后有更新随时补上.
就是这了,自己好好看了,就应该会了.
还有可以在DOS下用edit命令先看看autorun.inf文件的内容,若是病毒文件就可删除.不过有时候有人利用这可以做些系统美化的.
这个还不理解的话,加我QQ314370971
愿你明白!!
补充点,一看一楼的代码就知道你的批处理没有学好,还没有学会for命令! 努力!
热心网友
时间:2024-02-06 10:23
试试吧,说的太笼统了~建议sreng扫下系统
1,下载瑞星卡卡助手,修复ie及系统项,然后在文件夹-工具-文件夹选项-显示所有文件和系统保护文件
2,右击c盘,选择资源管理,开盘符下有没Autorun.inf,有的话删除,有没_desktop.ini和command,有的话删除
3,进入C:\Documents and Settings\**\Local Settings\Temporary Internet Files,(**为用户名),删除所有文件,进入C:\Documents and Settings\**\Local Settings\Temporary Internet Files\content.ie5,(\content.ie5直接贴路径进地址栏回车进去)删除所有文件,进入C:\Documents and Settings\**\Local Settings\Temp,删除所有文件
删除不了,用unlocker,下载地址:www.crsky.com
4,运行msconfig ,可疑启动项删除
5,更新杀软。
希望可以帮助你~
热心网友
时间:2024-02-06 10:23
你下个360查查看,我以前中过,我查到是有个 lsass.exe木马,一般系统中只有两个lsass.exe文件,在C:下,如果你搜出不止的话,WINDOWS下的那个是假的你删了,然后打开注册表把那个文件路径的注册表值删了,(C:\WINDOWS\SYSTEM32下的不能删哦)基本就不会有了,但这只是我自己的办法,可能没清楚干净,但它不会有动作了吧.它一般通过U盘传染的.现在金山的能杀了,你现在没正版杀软的话装个 暴风音影吧,送两个月的金山通行证哦.
再提醒一次哦,不能把其他路径的注册表值删了,特别是C:\WINDOWS\system32下的那是系统文件哦
热心网友
时间:2024-02-06 10:24
复制以下代码,保存为.bat然后运行就行了,只是个批处理文件
==========================cut===============================这条线不要哦===============================================================
@echo off
cd..
cd..
cd..
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
attrib Soundmam.exe -a -h -s
del /s /q /f Soundmam.exe
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
attrib Soundmam.exe -a -h -s
del /s /q /f Soundmam.exe
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
attrib Soundmam.exe -a -h -s
del /s /q /f Soundmam.exe
==========================cut===========================(这条线就不要了)