autoruninfautorun.inf是什么东西

autoruninf  时间:2021-07-11  阅读:()

u盘里的autorun.inf是什么?

如果这个autorun.inf是一个“文件夹”,那么它就是“360安全卫士”/“超级兔子”或者其他的一些安全软件生成的免疫文件夹,用来免疫/防止Autorun病毒在U盘里面生成真正的autorun.inf病毒“文件”,一般情况下,就算是你删除了这个文件夹,只要360安全卫士等未被卸载,下一次你插上U盘,又会自动生成一个,建议不要删除。

(这个是用文件夹来免疫文件的手段,因为同名文件和文件夹不能同时在一个地方共存) 如果这个autorun.inf是一个“文件”,那么95%就是病毒,这是autorun病毒的执行文件,你需要立即使用autorun病毒专杀工具对U盘进行查杀。

Autorun.inf是什么文件?扩展名指的是什么?

是个病毒,一般是机房携带的,传播性强无法查文件是由病毒修改了注册表所致 所以,修改重新改回注册表就可以恢复正常 但是,如果不解决根本原因,到时候注册表又会被该回去 本人也已经感染过,发现是U盘内有一个autorun.inf 一般打开U盘是直接双击打开 其实这是一个很不好的习惯 试想,要是U盘的auturun.inf是一个恶意的病毒命令的话 你的机器就成了病毒的有一个新载体了

该病毒寄载在U盘移动硬盘内,并生成一个autorun.inf和xsx.exe 一旦用户直接双击了u盘,系统便会自动运行auturun.inf 加载xsx.exe。

同时系统进程里将会多了一个svohost.exe进程 而且还会修改注册表以便下次自动加载,据说还会弹出广告

大多数通过U盘传播的病毒有个共同的特点 在U盘生成一个隐藏的autorun.inf文件 其实,如果不双击U盘,是没有什么危险的 所以,大家有必要养成一个良好的习惯 打开U盘用右键,然后点击打开 这样的确可以避免很多很多的麻烦

大家可以这样解决问题:

打开进程,察看是否有个svohost.exe进程,注意不是svchost.exe,如有,关闭之 下载本帖后面提供的.reg文件(游客可以直接下载),双击运行之。

然后打开一个文件夹,进入菜单的工具-文件夹选项,进入察看页面,点击显示所有文件夹 即可看到隐藏文件 点击右键打开U盘,删除autorun.inf xsx.exe,除了C盘其他的盘都可能感染,所以,同时删除D: E: F: ...根目录下的隐藏文件. 在C:目录下搜索“SVOHOST.exe”,删除之(注意在高级选项中把搜索隐藏文件及文件夹勾上) 运行"regedit"命令,按Ctrl+F查找“SVOHOST”,注意要把“数据”那项勾上,删除之,按F3继续,再删。







养成良好习惯,打开U盘点击右键,再点击打开

附件: [无法察看隐藏文件解决办法.] 无法察看隐藏文件解决办法.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] "CheckedValue"=dword:00000001

Autorun.inf是什么病毒文件

打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。

或者打开开始菜单在运行项中输入CMD调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为SH autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。

  小提示:attrib 命令是用来设置文件属性 ,attrib +s或-s [文件名] 设置文件属性是否为系统文件 ,attrib +h或-h [文件名] 设置文件属性是否隐藏。

  2.删除病毒   在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel.xls.exe 两个文件,将其删除,U盘同样。

并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、SocksA.exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run 删除类似C: WINDOWSsystem32SVOHOST.exe 键值项即可。

  3.清除病毒遗留    打开我的电脑C盘,在WINDOWS 与WINDOWSsystem32 目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。

(每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。

autorun.inf是什么东西

是专门免疫U盘病毒的 大多数病毒进入U盘时多会先创建这个文件夹 如果你的U盘里事先有这个文件夹的话 病毒就不能进入啦 因为在根目录下不可能同时有两个相同的文件夹 至少现阶段,事先新建一个名为autorun.inf是非常有效的。

但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。

不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。

A400互联37.8元/季,香港节点cn2,cmi线路云服务器,1核/1G/10M/300G

A400互联怎么样?A400互联是一家成立于2020年的商家,A400互联是云服务器网(yuntue.com)首次发布的云主机商家。本次A400互联给大家带来的是,全新上线的香港节点,cmi+cn2线路,全场香港产品7折优惠,优惠码0711,A400互联,只为给你提供更快,更稳,更实惠的套餐,香港节点上线cn2+cmi线路云服务器,37.8元/季/1H/1G/10M/300G,云上日子,你我共享。...

BuyVM新设立的迈阿密机房速度怎么样?简单的测评速度性能

BuyVM商家算是一家比较老牌的海外主机商,公司设立在加拿大,曾经是低价便宜VPS主机的代表,目前为止有提供纽约、拉斯维加斯、卢森堡机房,以及新增加的美国迈阿密机房。如果我们有需要选择BuyVM商家的机器需要注意的是注册信息的时候一定要规范,否则很容易出现欺诈订单,甚至你开通后都有可能被禁止账户,也是这个原因,曾经被很多人吐槽的。这里我们简单的对于BuyVM商家新增加的迈阿密机房进行简单的测评。如...

racknerd:美国大硬盘服务器,$599/月,Ryzen7-3700X/32G内存/120gSSD+192T hdd

racknerd当前对美国犹他州数据中心的大硬盘服务器(存储服务器)进行低价促销,价格跌破眼镜啊。提供AMD和Intel两个选择,默认32G内存,120G SSD系统盘,12个16T HDD做数据盘,接入1Gbps带宽,每个月默认给100T流量,5个IPv4... 官方网站:https://www.racknerd.com 加密数字货币、信用卡、PayPal、支付宝、银联(卡),可以付款! ...

autoruninf为你推荐
measureweigh和measure的区别??抓包抓包这么那么难吗?不见得!wmiprvsewmiprvse.exe能禁用吗李昊天铠甲勇士2刑天的李昊天秘密是什么layout_gravityandroid 布局中 为什么能够通过android:layout_above 、android:layout_alignTop 、等 还要在之前加入arc是什么意思arcsin中arc是什么的缩写? 怎么读? ?editplus破解版DBTools Manager Professional 破解版在哪里可以下载?waves插件请问下waves9是什么东西,插件吗?弹幕网站A站B站网址是什么,国内很出名嗎?有什么网站特点..弹幕网站谁能给我解释一下什么叫A站,什么叫B站?都是啥网站?
网站域名空间 网站空间价格 浙江vps 草根过期域名 韩国加速器 360抢票助手 回程路由 华为云主机 ev证书 中国特价网 华为k3 服务器操作系统 blaze 火山互联 9929 留言板 瓦工招聘 免费免备案cdn 国外bt网站 kosskeb79 更多