爱问知识人 爱问教育 医院库

Autorun.inf

首页

Autorun.inf

我的电脑上.C\D\E\F盘都的这个Autorun.inf文件.不知是什么文件.是病毒吗?

提交回答
好评回答
  • 2006-09-01 09:06:59
    很明显,auturun.inf是自动播放设置文件,你中木马或病毒了。
    [autorun]
    Shellexecute=copy.exe
    可以看到copy.exe就是一个木马或病毒。
    你可以去 下载木马杀客进行查杀,查杀时最好重新启动,按F8,选择安全模式进行查杀。

    问***

    2006-09-01 09:06:59

其他答案

    2006-09-01 10:51:30
  • 是病毒啊,它是一个能使硬盘自动运行的文件,光驱能自动运行就是靠它的。
    1打开注册表编辑器,展开HKET_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer主键下,在右键窗格中找到“NoDriveAutoRun”。双击“NoDriveAutoRun”,默认情况下值为“95.00.00.00”(0x00000091),改为“9D.00.00.00.00”(0x0000009D)后关闭注册表,重起机子后就会关闭硬盘的AutoRun。(可以先备份注册表)
    2杀毒吧。

    l***

    2006-09-01 10:51:30

  • 2006-09-01 09:08:16
  • 肯定是病毒文件,去 
    做了个批处理,可以试一下:

    m***

    2006-09-01 09:08:16

  • 2006-09-01 00:26:22
  •   page file这是传奇盗号木马的“落雪”病,这种病毒很“阴险”,它在D盘中生成两个文件,: r和 这样,你即使格式化了C盘,并重装了系统,但你只要双击D盘,立马就又感染病毒。我把系统还原了俩次,都没用。
    中毒症状~D,E,F盘双击打不开,右击选择打开选项可以打开,此时右击分盘时出现Auto和自动播放两个多余选项。
       解决方法~不要双击打开分盘,把系统的隐藏文件显示出来,D,E,F盘中出现四个隐藏的文件,RECYCLER,System VolumeInformation,autorun,pagefile前俩个文件是回收站和系统备份文件,后两就是病毒,如果病毒没被激活,autorun这个文件可以直接删除,删除后要清空回收站,pagefile这个文件只要在安全模式下就可以删除了,病毒被激活的话是删不掉的,用系统还原,病毒虽然没被激发,但依然存在,只要双击D,E,F盘就会被激活,其实很简单,我在网上找的好几个'落雪'木马传杀不顶屁用,自己一鼓捣就OK了。
       。

    小***

    2006-09-01 00:26:22

  • 2006-08-31 21:42:08
  • [autorun]
    Shellexecute=copy.exe
    可以明确的告诉你,你的电脑中了病毒~~~
     推荐手动清除办法:
    1、开机按F8进入安全模式。打开我的电脑,工具,文件夹选项,查看:“隐藏保护的系统文件”勾去掉,再选中“显示所有文件和文件夹”。
    2、打开任务管理器,中止“temp1.exe”,“temp2.exe”进程
    3、删除c:/windows/下面的xcopy.exe,svshost.exe
    4、删除c:/windows/system32 下面的temp1.exe temp2.exe 
    5、删除每个磁盘根目录下面的autorun.ini copy.exe host.exe 这三个文件
    6、还原第一步的设置。
    应该是rose的变种

    b***

    2006-08-31 21:42:08

  • 2006-08-30 21:56:18
  •   建议你先用杀毒软件给你的电脑全面杀毒,再用下面的方法解决你说的问题:先取消系统隐藏文件,
    1。打开任意文件夹窗口=》工具=》文件夹选项=》查看
    2。取消隐藏受保护的系统文件前面的钩和显示隐藏文件。
    然后删除各盘根目录中的autorun。
      inf文件,重启计算机即可。 如果不能解决问题, 估计是中ROSE。EXE病毒了,你根据下面内容检查一下: ROSE。EXE病毒手工杀除: ROSE。EXE病毒由2个文件载体构成,即ROSE。EXE及AUTOEXEC。BAT,该病毒利用系统驱动器双击自读的漏洞,尤其是移动存储用户的电脑更是为之疾首,中了该病毒以后,用右键点击本地磁盘,发现原来应该是“打开”的指令变成了“自动播放”。
       解决的方法简单,如下: 只要知道你中的是ROSE。EXE病毒,则此电脑的任何磁盘驱动器(包括U盘移动存储器)切莫直接双击打开,否则以下操作前功尽弃。 1。打开我的电脑,点\工具\-->\文件夹选项\-->\查看\,在\高级选项\里,把\隐藏受保护的操作系统文件(推荐)\一项前面的勾号去掉,并将\隐藏文件和文件夹\下属栏中选中\显示所有文件和文件夹\。
      --------此操作为了打开隐藏文件显示,方便以下操作。 2。点击\开始\--->\运行\,输入\regedit\,进入注册表编辑,点\编辑\--->\查找\,在\查找目标栏\输入\ROSE。EXE\按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止。
      --------此操作为了截断ROSE。EXE文件的复制源。   3。进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取\打开\进入!),在每个磁盘的根目录你会看到2个文件:\rose。exe\及\autorun。inf\,将你电脑所有盘中的\rose。
      exe\文件全部删除,切勿遗漏。(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件。   4。在完成第三步操作后,你会发现\rose。exe\文件已经不复存在,但是\autorun。
      inf\仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键\打开\进入电脑各盘,再删除所有的\autorun。inf\文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!   5。
      重启电脑(务必)重复第2步搜索删除,大功告成! 。

    碧***

    2006-08-30 21:56:18

类似问题

换一换

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):