autoruninfautorun.inf是什么东西

autoruninf  时间:2021-07-11  阅读:()

u盘里的autorun.inf是什么?

如果这个autorun.inf是一个“文件夹”,那么它就是“360安全卫士”/“超级兔子”或者其他的一些安全软件生成的免疫文件夹,用来免疫/防止Autorun病毒在U盘里面生成真正的autorun.inf病毒“文件”,一般情况下,就算是你删除了这个文件夹,只要360安全卫士等未被卸载,下一次你插上U盘,又会自动生成一个,建议不要删除。

(这个是用文件夹来免疫文件的手段,因为同名文件和文件夹不能同时在一个地方共存) 如果这个autorun.inf是一个“文件”,那么95%就是病毒,这是autorun病毒的执行文件,你需要立即使用autorun病毒专杀工具对U盘进行查杀。

Autorun.inf是什么文件?扩展名指的是什么?

是个病毒,一般是机房携带的,传播性强无法查文件是由病毒修改了注册表所致 所以,修改重新改回注册表就可以恢复正常 但是,如果不解决根本原因,到时候注册表又会被该回去 本人也已经感染过,发现是U盘内有一个autorun.inf 一般打开U盘是直接双击打开 其实这是一个很不好的习惯 试想,要是U盘的auturun.inf是一个恶意的病毒命令的话 你的机器就成了病毒的有一个新载体了

该病毒寄载在U盘移动硬盘内,并生成一个autorun.inf和xsx.exe 一旦用户直接双击了u盘,系统便会自动运行auturun.inf 加载xsx.exe。

同时系统进程里将会多了一个svohost.exe进程 而且还会修改注册表以便下次自动加载,据说还会弹出广告

大多数通过U盘传播的病毒有个共同的特点 在U盘生成一个隐藏的autorun.inf文件 其实,如果不双击U盘,是没有什么危险的 所以,大家有必要养成一个良好的习惯 打开U盘用右键,然后点击打开 这样的确可以避免很多很多的麻烦

大家可以这样解决问题:

打开进程,察看是否有个svohost.exe进程,注意不是svchost.exe,如有,关闭之 下载本帖后面提供的.reg文件(游客可以直接下载),双击运行之。

然后打开一个文件夹,进入菜单的工具-文件夹选项,进入察看页面,点击显示所有文件夹 即可看到隐藏文件 点击右键打开U盘,删除autorun.inf xsx.exe,除了C盘其他的盘都可能感染,所以,同时删除D: E: F: ...根目录下的隐藏文件. 在C:目录下搜索“SVOHOST.exe”,删除之(注意在高级选项中把搜索隐藏文件及文件夹勾上) 运行"regedit"命令,按Ctrl+F查找“SVOHOST”,注意要把“数据”那项勾上,删除之,按F3继续,再删。







养成良好习惯,打开U盘点击右键,再点击打开

附件: [无法察看隐藏文件解决办法.] 无法察看隐藏文件解决办法.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "CheckedValue"=dword:00000001

Autorun.inf是什么病毒文件

打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。

或者打开开始菜单在运行项中输入CMD调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为SH autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。

  小提示:attrib 命令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性是否为系统文件 ,attrib +h或-h [文件名] 设置文件属性是否隐藏。

  2.删除病毒   在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。

并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、SocksA.exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run 删除类似C: WINDOWSsystem32SVOHOST.exe 键值项即可。

  3.清除病毒遗留    打开我的电脑C盘,在WINDOWS 与WINDOWSsystem32 目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。

(每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。

autorun.inf是什么东西

是专门免疫U盘病毒的 大多数病毒进入U盘时多会先创建这个文件夹 如果你的U盘里事先有这个文件夹的话 病毒就不能进入啦 因为在根目录下不可能同时有两个相同的文件夹 至少现阶段,事先新建一个名为autorun.inf是非常有效的。

但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。

不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。

个人网站备案流程及注意事项(内容方向和适用主机商)

如今我们还有在做个人网站吗?随着自媒体和短视频的发展和兴起,包括我们很多WEB2.0产品的延续,当然也包括个人建站市场的低迷和用户关注的不同,有些个人已经不在做网站。但是,由于我们有些朋友出于网站的爱好或者说是有些项目还是基于PC端网站的,还是有网友抱有信心的,比如我们看到有一些老牌个人网站依旧在运行,且还有新网站的出现。今天在这篇文章中谈谈有网友问关于个人网站备案的问题。这个也是前几天有他在选择...

HostKvm开年促销:香港国际/美国洛杉矶VPS七折,其他机房八折

HostKvm也发布了开年促销方案,针对香港国际和美国洛杉矶两个机房的VPS主机提供7折优惠码,其他机房业务提供8折优惠码。商家成立于2013年,提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。下面列出几款主机配置信息。美国洛杉矶套餐:美国 US-Plan1CPU:1core内存:2GB硬盘...

BeerVM1GB内存/VDSps端口1GB,350元/月

beervm是一家国人商家,主要提供国内KVM VPS,有河南移动、广州移动等。现在预售湖南长沙联通vds,性价比高。湖南长沙vps(长沙vds),1GB内存/7GB SSD空间/10TB流量/1Gbps端口/独立IP/KVM,350元/月,有需要的可以关注一下。Beervm长沙联通vps套餐:长沙联通1G青春版(预售)长沙联通3G标准版(预售)长沙联通3G(预售)vCPU:1vCPU:2vCPU...

autoruninf为你推荐
weakhashmapMap接口,HashMap和HashTable的相同点和不同点分别是什么?西安论坛有没有谁被西安论坛活动忽悠过的啊?知识库管理系统知识库管理软件与档案管理软件有什么区别空白代码空白名字代码溢出隐藏overflow:hidden用在哪里?最开放的浏览器用的最多的三个浏览器是?mindmanager破解版求mindmanager 2019 的注册机deviceidAndroid里DeviceId和AndroidId都是什么意思?欢迎页面怎样在开机制造欢迎页面?ruby语言ruby什么意思?什么含义?
个人注册域名 国内永久免费云服务器 cloudstack 20g硬盘 godaddy支付宝 英文简历模板word 天猫双十一秒杀 私有云存储 网站挂马检测工具 台湾谷歌网址 促正网秒杀 gtt vip域名 多线空间 114dns 工信部icp备案查询 可外链的相册 数据湾 沈阳idc cdn加速 更多