autoruninfautorun.inf是什么东西

autoruninf  时间:2021-07-11  阅读:()

u盘里的autorun.inf是什么?

如果这个autorun.inf是一个“文件夹”,那么它就是“360安全卫士”/“超级兔子”或者其他的一些安全软件生成的免疫文件夹,用来免疫/防止Autorun病毒在U盘里面生成真正的autorun.inf病毒“文件”,一般情况下,就算是你删除了这个文件夹,只要360安全卫士等未被卸载,下一次你插上U盘,又会自动生成一个,建议不要删除。

(这个是用文件夹来免疫文件的手段,因为同名文件和文件夹不能同时在一个地方共存) 如果这个autorun.inf是一个“文件”,那么95%就是病毒,这是autorun病毒的执行文件,你需要立即使用autorun病毒专杀工具对U盘进行查杀。

Autorun.inf是什么文件?扩展名指的是什么?

是个病毒,一般是机房携带的,传播性强无法查文件是由病毒修改了注册表所致 所以,修改重新改回注册表就可以恢复正常 但是,如果不解决根本原因,到时候注册表又会被该回去 本人也已经感染过,发现是U盘内有一个autorun.inf 一般打开U盘是直接双击打开 其实这是一个很不好的习惯 试想,要是U盘的auturun.inf是一个恶意的病毒命令的话 你的机器就成了病毒的有一个新载体了

该病毒寄载在U盘移动硬盘内,并生成一个autorun.inf和xsx.exe 一旦用户直接双击了u盘,系统便会自动运行auturun.inf 加载xsx.exe。

同时系统进程里将会多了一个svohost.exe进程 而且还会修改注册表以便下次自动加载,据说还会弹出广告

大多数通过U盘传播的病毒有个共同的特点 在U盘生成一个隐藏的autorun.inf文件 其实,如果不双击U盘,是没有什么危险的 所以,大家有必要养成一个良好的习惯 打开U盘用右键,然后点击打开 这样的确可以避免很多很多的麻烦

大家可以这样解决问题:

打开进程,察看是否有个svohost.exe进程,注意不是svchost.exe,如有,关闭之 下载本帖后面提供的.reg文件(游客可以直接下载),双击运行之。

然后打开一个文件夹,进入菜单的工具-文件夹选项,进入察看页面,点击显示所有文件夹 即可看到隐藏文件 点击右键打开U盘,删除autorun.inf xsx.exe,除了C盘其他的盘都可能感染,所以,同时删除D: E: F: ...根目录下的隐藏文件. 在C:目录下搜索“SVOHOST.exe”,删除之(注意在高级选项中把搜索隐藏文件及文件夹勾上) 运行"regedit"命令,按Ctrl+F查找“SVOHOST”,注意要把“数据”那项勾上,删除之,按F3继续,再删。







养成良好习惯,打开U盘点击右键,再点击打开

附件: [无法察看隐藏文件解决办法.] 无法察看隐藏文件解决办法.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "CheckedValue"=dword:00000001

Autorun.inf是什么病毒文件

打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。

或者打开开始菜单在运行项中输入CMD调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为SH autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。

  小提示:attrib 命令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性是否为系统文件 ,attrib +h或-h [文件名] 设置文件属性是否隐藏。

  2.删除病毒   在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。

并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、SocksA.exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run 删除类似C: WINDOWSsystem32SVOHOST.exe 键值项即可。

  3.清除病毒遗留    打开我的电脑C盘,在WINDOWS 与WINDOWSsystem32 目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。

(每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。

autorun.inf是什么东西

是专门免疫U盘病毒的 大多数病毒进入U盘时多会先创建这个文件夹 如果你的U盘里事先有这个文件夹的话 病毒就不能进入啦 因为在根目录下不可能同时有两个相同的文件夹 至少现阶段,事先新建一个名为autorun.inf是非常有效的。

但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。

不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。

蓝竹云挂机宝25元/年,美国西雅图 1核1G 100M 20元

蓝竹云怎么样 蓝竹云好不好蓝竹云是新商家这次给我们带来的 挂机宝25元/年 美国西雅图云服务器 下面是套餐和评测,废话不说直接开干~~蓝竹云官网链接点击打开官网江西上饶挂机宝宿主机配置 2*E5 2696V2 384G 8*1500G SAS RAID10阵列支持Windows sever 2008,Windows sever 2012,Centos 7.6,Debian 10.3,Ubuntu1...

TNAHosting($5/月)4核/12GB/500GB/15TB/芝加哥机房

TNAHosting是一家成立于2012年的国外主机商,提供VPS主机及独立服务器租用等业务,其中VPS主机基于OpenVZ和KVM架构,数据中心在美国芝加哥机房。目前,商家在LET推出芝加哥机房大硬盘高配VPS套餐,再次刷新了价格底线,基于OpenVZ架构,12GB内存,500GB大硬盘,支持月付仅5美元起。下面列出这款VPS主机配置信息。CPU:4 cores内存:12GB硬盘:500GB月流...

WHloud Date鲸云数据($9.00/月), 韩国,日本,香港

WHloud Date(鲸云数据),原做大数据和软件开发的团队,现在转变成云计算服务,面对海内外用户提供中国大陆,韩国,日本,香港等多个地方节点服务。24*7小时的在线支持,较为全面的虚拟化构架以及全方面的技术支持!官方网站:https://www.whloud.com/WHloud Date 韩国BGP云主机少量补货随时可以开通,随时可以用,两小时内提交退款,可在工作日期间全额原路返回!支持pa...

autoruninf为你推荐
抓包什么是"抓包"?怎样"抓包"?firstname英语中的first name 和last name具体指什么知识库管理系统急求一款电子文档管理系统,有好用的推荐下~?溢出隐藏overflow:hidden:溢出隐藏了。rdl电脑主机上的dvd+rdl是什么意思天融信防火墙如何使用天融信NGFW4000防火墙工具调度系统生产调度系统editplus破解版手机的常用软件和ngage的破解版索引超出了数组界限索引超出了数组界限丁奇请全面剖析一下黑胡子丁奇这个人物。
域名信息查询 俄罗斯vps 免费注册网站域名 亚洲大于500m google电话 美元争夺战 googleapps 便宜建站 回程路由 evssl证书 青果网 java虚拟主机 警告本网站美国保护 cdn加速是什么 支付宝扫码领红包 免费网页申请 美国凤凰城 lamp架构 国外网页代理 江苏徐州移动 更多