U盘中的Autorun.inf是什么东西?是否要删除?
是不是0字节的文件夹?如果是的话就不是病毒了。
Autorun.inf一个文本形式的配置文件,可以用文本编辑软件进行编辑,它只能位于驱动器的根目录下。
这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。
如果我们自己做一个Autorun.inf的话,同名称的病毒自然也就写不进来了。
最好能新建一个叫Autorun.inf的文件夹。
可能比文档防御作用又好一些。
autorun.inf怎样使用?是什么意思?
autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。
但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
电脑中Autorun.inf是啥意思 怎样解决
AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,方法很简单,先打开记事本,然后用鼠标右键点击该文件,在弹出菜单中选择“重命名”,将其改名为AutoRun.inf,在AutoRun.inf中键入以下内容:
[AutoRun] //表示AutoRun部分开始,必须输入
Icon=C:C.ico //给C盘一个个性化的盘符图标C.ico
Open=C:1.exe //指定要运行程序的路径和名称,在此为C盘下的1.exe
保存该文件,按F5刷新桌面,再看“我的电脑”中的该盘符(在此为C盘),你会发现它的磁盘图标变了,双击进入C盘,还会自动播放C盘下的1.exe文件!
解释一下:“[AutoRun]”行是必须的固定格式,“Icon”行对应的是图标文件,“C:C.ico”为图标文件路径和文件名,你在输入时可以将它改为你的图片文件所在路径和文件名。
另外,“.ico”为图标文件的扩展名,如果你手头上没有这类文件,可以用看图软件ACDSee将其他格式的软件转换为ico格式,或者找到一个后缀名为BMP的文件,将它直接改名为ICO文件即可。
“Open”行指定要自动运行的文件及其盘符和路径。
要特别说明的是,如果你要改变的硬盘跟目录下没有自动播放文件,就应该把“OPEN”行删掉,否则就会因为找不到自动播放文件而打不开硬盘,此时只能用鼠标右键单击盘符在弹出菜单中选“打开”才行。
对于Windows 2000/XP/2003操作系统,也可以使用“Shellexecute”打开应用程序:
[autorun]
Shellexecute=index.html
在一些光盘放入后,我们在其图标上单击鼠标右键,还会产生一个具有特色的目录菜单,如果能对着我们的硬盘点击鼠标右键也产生这样的效果,那将更加的有特色。
其实,光盘能有这样的效果也仅仅是因为在AutoRun.inf文件中有如下两条语句:
shell标志=显示的鼠标右键菜单中内容
shell标志mand=要执行的文件或命令行
所以,要让硬盘具有特色的目录菜单,在AutoRun.inf文件中加入上述语句即可,示例如下:
shell1=note
shellmand=notepad ok.txt
保存完毕,按F5键刷新,然后用鼠标右键单击硬盘图标,在弹出菜单中会发现“note”,点击它,会自动打开硬盘中的“ok.txt”文件。
Autorun.inf到底是什么东西?
这种病毒是通过U盘传播的,它在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。
接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir /a a* (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。
要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。
下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell/Open/Autorun的时候顺便都删除了吧。
以上是此病毒感染硬盘的解决办法。
那天去给U盘杀毒,那里的人用得一款名为Kill_Autorun的软件,并用U盘专杀找回了隐藏的文件。
另外,电脑还没中过毒的,在自己每个盘内创建一个新的文件夹,重命名为autorun.inf也行,利用windows系统文件不可重复性免疫此病毒,若觉得不保险就下个超级巡警免疫一下,反正360是根除不了。
只能杀兵,端不了病毒老窝。
更新:
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之;还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。
对于以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。
应对策略:
1、在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开优盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。
电脑里面的autorun.inf是什么文件
autorun.inf文件是指用戶打開或雙擊某個磁盤(或移動硬盤)時允許自動運行磁盤內指定的程序
autorun.inf文件既不能刪除也不能粉碎,只能通過一些軟件廢除該附件的功能特性。
病毒相關:
近年來出現了黑客利用autorun.inf文件達到侵入計算機的事件,这个病毒有着非常明显的外部特征,但是却又常常容易被忽略。
我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口中打开,那么则有可能中毒了。
这时可以在“我的电脑”中右击盘符,看其最上方的一项命令是什么,如果为“Auto”,而不是正常的“打开”,那么中毒的可能性则进一步增大;但要确认中毒,还需要我们在地址栏中输入E:autorun.inf(E盘需换成实际的盘符),如果打开的文件中open行后所跟的文件是sxs.xls.exe这样的文件,那么则肯定中毒了。
在插入U盘时按住键盘 shift 键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(打开我的电脑,按下上面的“文件夹”按钮。
也可以在磁盤目錄內新建一個名為“autorun.inf”的文件夾來達到反毒的效果。