电脑C盘出现一个文件autorun.inf,杀毒软件报告说是病毒,有什么危害?

作者&投稿:依竖 (若有异议请与网页底部的电邮联系)
电脑一插U盘就中病毒,有杀毒软件的时候总是提示autorun.inf~

愿我的答案 能够解决您的烦忧
第一,请您先不要着急,只要病毒就有克制的方法。
第二,建议您现在立刻下载腾讯电脑管家“8.0”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
第三,打开杀毒页面开始查杀,切记要打开小红伞引擎。
第四,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度扫描。
第五,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。

小专杀 很简单
一样东西,复制到文本文档,在改后缀为.bat,双击运行:

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe

另外设置显示所有隐藏文件和系统文件后,看看其他盘符有没有其他不正常.exe文件,把上面的bat文件中autorun换成.exe的文件名,都运行一下。

手动删除,和楼上的方法一样
打开盘符——文件夹选项——查看——选中显示所有文件文件夹,然后删除那个病毒,注意每个盘都要检查一下哦 ~!~
最后一步,新建文件夹命名为autorun.inf,右键——属性——隐藏
aurorun.inf其实是个小东东,很容易搞定

在附上点东西

Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。
Autorun.inf被病毒利用一般有4种方式
A.
OPEN=filename.exe
自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。
B.
shellAutocommand=filename.exe
shell=Auto
修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢?
C.
shellexecute=filename.exe
ShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。
D.
shellopen=打开(&O)
shellopenCommand=filename.EXE
shellopenDefault=1
shellexplore=资源管理器(&X)
这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。
面对这种危险,尤其是第四种,仅仅依靠Explorer本身,已经很难判断可移动磁盘是否已经中毒。而在这种情况下,一部分人也根据自己的经验,做出了“免疫”工具。
免疫的办法(对可移动磁盘和硬盘)
1、同名目录
目录在Windows下是一种特殊的文件,而两个同一目录下的文件不能同名。于是,新建一个目录“autorun.inf"在可移动磁盘的根目录,可以防止早期未考虑这种情况存在的病毒创建autorun.inf,减少传播成功的概率。
2、autorun.inf下的非法文件名目录
有些病毒加入了容错处理代码,在生成autorun.inf之前先试图删除autorun.inf目录。
在Windows NT Win32子系统下,诸如"filename."这样的目录名是允许存在的,但是为了保持和DOS/Win9x的8.3文件系统的兼容性(.后为空非法),直接调用标准Win32 API中的目录查询函数是无法查询这类目录中的内容的,会返回错误。但是,删除目录必须要逐级删除其下的整个树形结构,因此必须查询其下每个子目录的内容。因此,在“autorun.inf"目录建一个此类特殊目录,方法如"MD x:autorun.infkksoft..",可以防止autorun.inf目录轻易被删除。类似的还有利用Native API创建使用DOS保留名的目录(如con、lpt1、prn等)也能达到相似的目的。
3、NTFS权限控制
病毒制造者也是黑客,知道Windows的这几个可算是Bug的功能。他们可以做一个程序,扫描目录时发现某目录名最后一个字节为'.'则通过访问"dirfullname.."、或者通过利用Windows NT的Native API中的文件系统函数直接插手,删除该特殊目录。
因此,基于更低层的文件系统权限控制的办法出现了。将U盘、移动硬盘格式化为NTFS文件系统,创建Autorun.inf目录,设置该目录对任何用户都没有任何权限,病毒不仅无法删除,甚至无法列出该目录内容。
但是,该办法不适合于音乐播放器之类通常不支持NTFS的设备。
这三步可谓是一步比一步精彩。但是,最大的问题不在怎么防止生成这个autorun.inf上,而是系统本身、Explorer的脆弱性。
面对如此恐怖的东西,对付的办法已经不多了。但是它们其实是一切windows安全问题的基本解决方案,
1、一定要将系统和安全软件保持在最新状态。
2、尽量以受限制的帐户使用系统和上网,这样可以减少病毒进入系统的概率。Vista之所以加入UAC功能,正是因为它能够使用户在尽量方便的同时,享受到受限用户的安全。
3、某种程度上,可以说QQ、IE和某些装备能换真钱、什么都要真钱的网游是导致大量病毒木马编写者出现的“万恶之源”。通过IE漏洞,制作网页木马,安装盗号程序,盗取账号,获得人民币。这条黑色产业链中,IE其实是最容易剪断的一环。珍爱系统,系统一定要更新,要有能防止网页木马的杀毒软件,用IE不要乱上各种小型下载站、色情网站等高危站点,如果有可能,使用非IE引擎的浏览器。
4、恶意捆绑软件,现在越来越和病毒木马接近。部分恶意软件的FSD HOOK自我防御程序可能被病毒利用来保护自己,而一些恶意软件本身就是一个病毒木马的下载器。因此,不要让流氓接近你的机器。
Autorun.inf的攻防战还在继续,只会变得越来越精彩,网民的安全意识会在攻与防的对立与统一中获得突破性的进展。

2个字 杀毒


我电脑是windows系统,在C盘中它自己出现一个A文件夹,文件夹中的内容包含...
可以删除,删除后对系统没有影响。方法:用系统安装光盘启动WinPE,找到C:盘文件夹A就可以删除。

电脑C盘中总会出现一个MSOCache的文件夹,打开需要权限,但进去后又是...
系统中总是在盘中出现MSOCache这样一个隐藏的文件夹还很大,我们来看看这个文件夹的产生与作用。这是Offiece的本地安装源 (Msocache)。“本地安装源”是一种安装功能,它将安装源文件从 Microsoft Office 2003 安装媒体(例如 Office 2003 光盘)复制到 Msocache 文件夹。该文件夹是您的本地硬盘上的...

在我的电脑c盘里有一个autoexc(ms-dos)批处理文件是病毒吗?
后缀是什么呢?是autoexec还是autoexc 如果是autoexec.bat是dos的开机自启动,2000和XP也有保留,不过这文件属性一般系统,隐藏。 一般情况看不到 如果是其它的就删吧,肯定没问题的。

最近电脑里面莫名其妙多了一个文件夹、文件名是... 无法删除、打开后里...
楼上这几个都是在糊弄楼主,什么狗屁病毒之类,扯淡!试试我的方法吧,1、组织->属性->菜单栏(好像是这样,我现在在XP,具体记不清了)。这一步的目的是显示菜单栏。2、菜单栏->工具->文件夹选项->查看。3、取消‘使用简单文件共享(推荐)’的选择,确定后,推出。4、右击文件夹->属性->安全...

我的电脑C盘出现了一个文件夹NAME写有system32\\drivers\\mselk.sys...
不管它是不是病毒,如果它不是病毒的话,它就是电脑备份的驱动,反正电脑各硬件的驱动都安装好了,留着也没用,删了可以省空间。现在你可以直接删除,或者粉碎。

电脑无缘无故打开c盘的一个文件夹
看看下面注册表里有没有有去掉故障依旧建议先查杀下木马修复下系统试试 建议下载windows清理助手查杀木马和错误开机启动 1、请用系统自带系统还原还原没有出现次故障时候修复(或用还原软件进行系统还原进了系统开机按F8进入安全模式还原系统)2、故障依旧使用系统盘修复打开命令提示符输入SFC \/SCANNOW 回车(SFC...

我电脑里面C盘和D盘里面都有一个文件夹名字是“...”
资源管理器-工具-文件夹选项-查看(如图)

我的电脑C盘里经常出现一个带P的文件,是什么原因?
不知道是文件名还是什么?可能是你的系统在使用过程中产生的临时文件,这跟你的操作有关系!可能你在运行某个程序造成的。如果是这样没有大碍!第二:保证你的电脑没有病毒!

电脑上C盘出了一个...的文件夹,怎么也删不了,求解
嗯,这个估计是在DOS里面建立的文件夹,尝试从DOS里面删除。具体步骤你可百度“建立一个别人删不掉也打不开的文件夹”,根据里面的步骤反操作进行删除即可。

win7旗舰版c盘出现一个名为“...”的文件,里面是c盘的所有文件夹无法删...
朋友,这是你的电脑误删了系统文件,或系统文件被顽固木马破坏!(答案原 创,原作者:力王历史)提示:急救箱无法联网,就用:“离线模式”!1.下载个“360系统急救箱”,已经安装了“360安全卫士”的朋友,直接打开 “查杀木马”,“自定义扫描”的下面的“360系统急救箱”,点击它:【1】。开始急救...

威县18340396836: 我的电脑c盘有个autorun
校伯野菊: 推荐个本人正在用的杀软给你(内带防火墙)可以阻止攻击并查找攻击IP McAfee8.5(麦咖啡)杀毒软件,监控防毒能力很强,世界排行第6,升级方便,能保护本身进程,不被杀毒关 闭.. 这是patch 6版本,支持vista 我个人亲自在用的,McAfee...

威县18340396836: 我的电脑里面出现了一个文件夹叫"autorun"
校伯野菊: 应该不是“autorun”病毒,autorun病毒文件全名应是“autorun.inf”.从你说的这个文件夹会自动复制到别的地方,又象是病毒的行为.你能说详细点吗?这个文件夹是在根目录下还是其它目录下?删了“在别的地方又出现”是说在其它文件夹里出现,而不是在你删它的地方是吗?

威县18340396836: 电脑autorun病毒杀了 最后盘符下出现autorun...文件夹问题
校伯野菊: 此文件真正的名称为"autorun...\" 开始--运行--CMD. 若该文件在C盘根目录,敲入以下命令: RMDIR C:\autorun...\ /S /Q 即可删除.其他盘同理

威县18340396836: 求:autorun 的解决办法,详细点,请不要随意复制!谢谢您的回答~~~ -
校伯野菊: AUTORUN可能是病毒加载的一个autorun.inf文件.试试这个解决办法: (以D盘为例): 开始---运行---cmd(打开命令提示符) (也可以在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹") D: dir /a (没有参数A是看不到的,A是显...

威县18340396836: 电脑C盘D盘E盘突然都出现autorun.inf这个文件夹,又不能删掉,杀毒软件也无法删除,请问这是什么??? -
校伯野菊: 这个比较麻烦,一般的杀毒软件根本搞不定.现在的电脑一般都有一键恢复功能,你可以试.如果确实不想重装,并且你有足够的时间,可以试试手工杀毒.很麻烦的.先进安全模式,手工删除这几个文件,搜索中毒那一天新产生的文件,看哪几个比较可疑,一律干掉,运行MSCONFIG进入启动项,找出可疑的,去掉前面的勾,利用超级兔子清理垃圾文件、无用的注册表信息、重启,全盘杀毒.好像进入硬盘时不能采用双击的方式,而应该采用右键——打开方式.你慢慢试吧.

威县18340396836: 如何根除AUTORUN.
校伯野菊: 呵呵 那是一个很难删的病毒 最简单有效的方法如下: 三步轻松删除autorun.inf文件夹 电脑硬盘个个分区下都出现了“autorun.inf”文件夹,也不知道是什么时候染上的病毒“遗孀”,用粉碎文件都不行,怎么删也删不掉,终于想起用DOS命令...

威县18340396836: 我的电脑每个盘都有这样一个名称autorun.inf的文件能告诉我是病毒吗?如何消除? -
校伯野菊: 了解Autorun.inf 什么是Autorun.inf文件呢,严格的说它是一个必须存放在驱动器根目录下的有一定格式的文本文件,它是由一个或多个“节”组成,每个“节”民须以节名作为开始的一行,节名必须用中括号[]括起来,节名之下则为本节中的命令...

威县18340396836: 电脑C盘无法打开 -
校伯野菊: 可能中了ROSE木马病毒.在工具--文件夹选项中选择“显示所有文件和文件夹”,可以看到c盘根目录下有一个autorun.ini的隐藏文件.解决方法:在任务管理器中结束掉ROSE进程,然后将这两个盘根目录下的rose.exe和autorun.ini文件删除掉.再搜索整个电脑,将搜索到的这两个文件全部删除掉,再注销,应该就正常了.建议升级一下杀毒软件病毒库,再进入电脑安全模式中,进行彻底查杀.

威县18340396836: 我的电脑突然出现一个autorun.inf文件
校伯野菊: autorun.inf文件是从Windows95开始的,最初用在其安装盘里,实现自动安装,以后的各版本都保留了该文件并且部分内容也可用于其他存储设备. 其结构有三个部分:[AutoRun] [AutoRun.Alpha] [DeviceInstall] [AutoRun]适用于Windows95以上...

威县18340396836: 电脑里每个盘无故多了一个名为autorun.inf的文件夹,搞死删不掉
校伯野菊: 假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令: 第一步:输入D: 然后回车 第二步:输入rmdir /s autorun.inf 然后回车 第三步:当出现提示时,按“Y”,并回车 其他盘照此方法执行即可!!

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网