autoruninfautorun.inf是什么东西

autoruninf  时间:2021-07-11  阅读:()

u盘里的autorun.inf是什么?

如果这个autorun.inf是一个“文件夹”,那么它就是“360安全卫士”/“超级兔子”或者其他的一些安全软件生成的免疫文件夹,用来免疫/防止Autorun病毒在U盘里面生成真正的autorun.inf病毒“文件”,一般情况下,就算是你删除了这个文件夹,只要360安全卫士等未被卸载,下一次你插上U盘,又会自动生成一个,建议不要删除。

(这个是用文件夹来免疫文件的手段,因为同名文件和文件夹不能同时在一个地方共存) 如果这个autorun.inf是一个“文件”,那么95%就是病毒,这是autorun病毒的执行文件,你需要立即使用autorun病毒专杀工具对U盘进行查杀。

Autorun.inf是什么文件?扩展名指的是什么?

是个病毒,一般是机房携带的,传播性强无法查文件是由病毒修改了注册表所致 所以,修改重新改回注册表就可以恢复正常 但是,如果不解决根本原因,到时候注册表又会被该回去 本人也已经感染过,发现是U盘内有一个autorun.inf 一般打开U盘是直接双击打开 其实这是一个很不好的习惯 试想,要是U盘的auturun.inf是一个恶意的病毒命令的话 你的机器就成了病毒的有一个新载体了

该病毒寄载在U盘移动硬盘内,并生成一个autorun.inf和xsx.exe 一旦用户直接双击了u盘,系统便会自动运行auturun.inf 加载xsx.exe。

同时系统进程里将会多了一个svohost.exe进程 而且还会修改注册表以便下次自动加载,据说还会弹出广告

大多数通过U盘传播的病毒有个共同的特点 在U盘生成一个隐藏的autorun.inf文件 其实,如果不双击U盘,是没有什么危险的 所以,大家有必要养成一个良好的习惯 打开U盘用右键,然后点击打开 这样的确可以避免很多很多的麻烦

大家可以这样解决问题:

打开进程,察看是否有个svohost.exe进程,注意不是svchost.exe,如有,关闭之 下载本帖后面提供的.reg文件(游客可以直接下载),双击运行之。

然后打开一个文件夹,进入菜单的工具-文件夹选项,进入察看页面,点击显示所有文件夹 即可看到隐藏文件 点击右键打开U盘,删除autorun.inf xsx.exe,除了C盘其他的盘都可能感染,所以,同时删除D: E: F: ...根目录下的隐藏文件. 在C:目录下搜索“SVOHOST.exe”,删除之(注意在高级选项中把搜索隐藏文件及文件夹勾上) 运行"regedit"命令,按Ctrl+F查找“SVOHOST”,注意要把“数据”那项勾上,删除之,按F3继续,再删。







养成良好习惯,打开U盘点击右键,再点击打开

附件: [无法察看隐藏文件解决办法.] 无法察看隐藏文件解决办法.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "CheckedValue"=dword:00000001

Autorun.inf是什么病毒文件

打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。

或者打开开始菜单在运行项中输入CMD调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为SH autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。

  小提示:attrib 命令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性是否为系统文件 ,attrib +h或-h [文件名] 设置文件属性是否隐藏。

  2.删除病毒   在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。

并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、SocksA.exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run 删除类似C: WINDOWSsystem32SVOHOST.exe 键值项即可。

  3.清除病毒遗留    打开我的电脑C盘,在WINDOWS 与WINDOWSsystem32 目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。

(每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。

autorun.inf是什么东西

是专门免疫U盘病毒的 大多数病毒进入U盘时多会先创建这个文件夹 如果你的U盘里事先有这个文件夹的话 病毒就不能进入啦 因为在根目录下不可能同时有两个相同的文件夹 至少现阶段,事先新建一个名为autorun.inf是非常有效的。

但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。

不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。

LightNode(7.71美元),免认证高质量香港CN2 GIA

LightNode是一家位于香港的VPS服务商.提供基于KVM虚拟化技术的VPS.在提供全球常见节点的同时,还具备东南亚地区、中国香港等边缘节点.满足开发者建站,游戏应用,外贸电商等应用场景的需求。新用户注册充值就送,最高可获得20美元的奖励金!成为LightNode的注册用户后,还可以获得属于自己的邀请链接。通过你的邀请链接带来的注册用户,你将直接获得该用户的消费的10%返佣,永久有效!平台目前...

域名注册需要哪些条件(新手注册域名考虑的问题)

今天下午遇到一个网友聊到他昨天新注册的一个域名,今天在去使用的时候发现域名居然不见。开始怀疑他昨天是否付款扣费,以及是否有实名认证过,毕竟我们在国内域名注册平台注册域名是需要实名认证的,大概3-5天内如果不验证那是不可以使用的。但是如果注册完毕的域名找不到那也是奇怪。同时我也有怀疑他是不是忘记记错账户。毕竟我们有很多朋友在某个商家注册很多账户,有时候自己都忘记是用哪个账户的。但是我们去找账户也不办...

HostKvm:香港国际/韩国KVM夏季7折,2G内存套餐月付5.95美元起

HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。目前商家发布了夏季特别促销活动,针对香港国际/韩国机房VPS主机提供7折优惠码,其他机房全场8折,优惠后2GB内存套餐月付5.95美元起。下面分别列出几款主机套餐配置信息。套餐:韩国KR...

autoruninf为你推荐
bloomfilter电脑游戏图像设置里的Bloom是什么意思?oncontextmenuAndroid:onMenuItemSelected()方法与onOptionsItemSelected()方法有什么区别?查字网“很”去掉双人旁读什么?mindmanager破解版求mindmanager 2019 的注册机mindmanager破解版谁有MindManager破解版的tvosios,tvos,watchos和os x的区别jdk6java—JDK6,在SUN公司官网下载的链接,天融信防火墙天融信下一代防火墙有那些特点和优势?jqlJQL JINQILIN注册过商标吗?还有哪些分类可以注册?editplus破解版手机的常用软件和ngage的破解版
域名备案 godaddy域名解析 已备案域名出售 hostigation host1plus 博客主机 linkcloud 国内永久免费云服务器 paypal认证 香港新世界电讯 搜狗12306抢票助手 宁波服务器 jsp空间 google台湾 web服务器是什么 外贸空间 starry smtp服务器地址 湖南idc 百度云空间 更多