autoruninf(autoruninf病毒真的有那么可怕吗)
一、怎么确定autorun.inf是不是病毒
首先明确的告诉LZ一点:
autorun.inf肯定不是病毒!!
但如果你的某个盘符根目录下出现这个autorun.inf
则说明很有可能已经中毒了
但病毒并不是autorun.inf本身
原理简单说一下
Windows程序有一个自动播放的功能
在你双击打开某个盘符的时候
Windows系统会搜索根目录下有没有autorun.inf文件
如果有,则读取autorun.inf中的内容
autorun.inf则会指向一个程序,这样Windows系统就会根据指向去执行那个程序
而被指向的这个程序,才是应该被怀疑为病毒的对象
你可以用记事本打开autorun.inf文件
网上有关于autorun.inf内容写法的说明
主要看open语句
举个例子,比如病毒是D:\a.exe
那么你会在D:\根目录下找到autorun.inf文件
打开后会发现里面有这么一句:
open=D:\a.exe
这里open语句就指向了要系统自动执行的程序是D:\a.exe
这个程序才是真正可疑的~~
要查,也是查这个程序
autorun.inf本身是查不出问题来的~~
如果你发现根目录下有一个名为autorun.inf的文件夹
那个是防止这种蠕虫的免疫文件夹
能防止你被这种蠕虫程序危害~
不要动即可~~
二、建一个autorun.inf的文件夹现在还能免疫住U盘病毒么
autorun.inf是执行自动运行的文件,一般在光盘或者需要自动运行的移动存储设备里(如U盘)里有此文件或是autorun.ini文件。该文件的作用是在自动播放时为设备提供执行程序,如光盘图标、启动执行程序等的路径。
很多病毒感染U盘或者硬盘,都会在里面建立一个autorun.inf或autorun.ini的文件,该文件里面指向病毒程序,用于在插上U盘时,系统自动运行就可以执行了。如果自己先在U盘上建立一个autorun.inf的文件,并设为只读,病毒感染时,就无法覆盖或者修改该文件。从而起到了一定的防病毒的作用。
但该防护方式是很有限的,因为在这样的情况,有时会弹出对话框,问你是否选择覆盖autorun.inf文件,如果你点击了确定,那么病毒同样感染了。还有些病毒,先修改文件的属性,如去掉只读、系统、隐藏、存档等属性(命令attrib
-s
-a
-h
-r
*.*就是去除文件所有属性的),然后再写入病毒的路径代码。
要防病毒,一是做好防毒杀毒,二是使用带硬件读写保护的U盘。这样效果较好
三、U盘中了autorun.inf病毒如何清除
使用过U盘都没见过autorun.inf,autorun.inf是什么呢?一位用户说U盘插入电脑后看到一个autorun.inf文件,它并不是一个U盘内的系统文件,而是一个常见U盘病毒。当你使用带有autorun.inf文件的U盘,电脑也会感染病毒,破话U盘数据。那么U盘中了autorun.inf病毒如何清除?我们可以看看下文教程。
解决方法如下:
1、将u盘插在电脑的usb接口上,然后再新建一个文本文档;
2、将下列蓝色代码复制黏贴进文本文档中并保存:
@echoon
taskkill/imexplorer.exe/f
taskkill/imw.exe
startregaddHKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced/vShowSuperHidden/tREG_DWORD/d1/f
startregimportkill.reg
delc:\autorun./f/q/as
del%SYSTEMROOT%\system32\autorun./f/q/as
deld:\autorun./f/q/as
dele:\autorun./f/q/as
delf:\autorun./f/q/as
delg:\autorun./f/q/as
delh:\autorun./f/q/as
deli:\autorun./f/q/as
delj:\autorun./f/q/as
delk:\autorun./f/q/as
dell:\autorun./f/q/as
startexplorer.exe
3、重命名文本文档包括后缀为“u.bat”;
4、然后打开我的电脑,在菜单栏里选择“工具-文件夹选项-查看”,将“隐藏已知文件类型的扩展名”前面的勾选去掉-点击“确定”-退出窗口;
5、完成上面的操作后,双击“u.bat”文件(注意:如果有安全工具阻止运行,请放行即可),它就可以删除autorun病毒。
以上就是U盘中了autorun.inf病毒的解决方法,简单设置之后,U盘就恢复正常了。