这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attribautorun.inf-s-h-r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“delautorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):开始---运行---cmd(打开命令提示符)D:dir/aa*(没有参数A是看不到的,A是显示所有的意思)此时你会发现一个autorun.inf文件,attribautorun.inf-s-h-r去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除autorun.inf,delautorun.inf到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。
要求定位DESKTOP.exe,这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:开始运行regedit编辑查找DESKTOP.exe找到的第一个就是D盘的自动运行,删除整个shell子键完毕.重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell/Open/Autorun的时候顺便都删除了吧。
autorun.exe可能是病毒吗AutoRun,正如其字面意思,自动运行,是微软的windows系统的一种自动运行的文件命令,主要用于对于移动设施的自动运行。autorun程序有两种后缀:exe和inf。
aurtorun本是微软为了方便用户使用CDROM等移动设施而设置的程序,而现在却被很多病毒利用,所以一旦用户发现来源不明的AutoRun.exe或者AutoRun.inf文件时一定要注意,要及时用杀毒软件查杀,避免因此遭受损失。
中文名autorun.exe进程文件 autorun 或者 autorun.exe进程名称Autorun Executable出品者Various属于 CD-ROMSetup Executable基本信息autorun - autorun.exe - 进程信息进程文件: autorun 或者 autorun.exe进程名称: Autorun Executable详细描述autorun.exe是CD/DVD的自动运行程序,通常是基于CD/DVD的安装程序。出品者: Various属于: CD-ROMSetup Executable系统进程: 否后台程序: 否使用网络: 否硬件相关: 否常见错误: 未知N/A内存使用: 未知N/A安全等级 (0-5): 0间谍软件: 否广告软件: 否病毒: 否木马: 否有可能是病毒的程序,通常和autorun.inf文件同时存在。一个专杀auto病毒的工具杀毒方法auto病毒的杀毒方法:版本一:auto病毒主要表现在:1、在系统中占用大量cpu资源。2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
禁止光盘AutoRun功能方法其实就是将DRIVE_CDROM设为1,这样“No Drive TypeAutoRun”键值中的第一个值就变成了10110101,也就是16进制的B5。将第一个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功能。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“No Drive Type AutoRun”的键值改为:BD,00,00,00即可。如果想要恢复硬盘或光驱的AutoRun功能,进行反方向操作即可。
事实上,大多数的硬盘根H录下并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而可以达到防止黑客利用AutoRun.inf文件入侵的目的。
autorun是什么病毒U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒。给你介绍一款U盘病毒查杀工具.USBCleaner是一种纯绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除U盘病毒。
同时USBCleaner能迅速对新出现的U盘病毒进行处理。
怎么删除Autorun病毒用DOS命令是最好的,也是最干净的!方法如下:假设autorun.inf文件夹是在D盘,操作如下:打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:第一步:输入D:然后回车第二步:输入rmdir/sautorun.inf然后回车第三步:当出现提示时,按“Y”,并回车其他盘照此方法执行即可!!AutoRun是什么autorun.inf在U盘里的话一般是病毒。其实U盘里带不带毒不是最重要的,最重要的是将u盘插进电脑的时候,病毒不能自动运行。
病毒能自动运行是因为附带病毒一起的有一个autorun文件,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,只要你在自己的u盘里面建两个名字为autorun.ini和autorun.inf的文件夹,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,那么就算病毒复制进你的U盘,但因为它没权限将它自带的autorun文件替换你的同名文件夹,所以它也就失去了自动运行功能,在U盘里发现可疑的隐藏文件的话就可以直接删了~!你先在文件夹选项里把隐藏已知扩展名勾上NO.2所有的U盘病毒都是靠一个autorun.inf的文件作威作福的,现在我们就自己来免除它的威胁:1.运行命令提示符(cmd)2.输入“md x:\autorun.inf”3.输入“md x:\autorun.inf\abc..\”4.输入“attrib x:\autorun.inf +s +h +r”5.输入“cacls x:\autorun.inf /T /C /P everyone:n”注意其中的“X:”指的是U盘的盘符(注意:第5步只对NTFS格式的U盘有用)这样你会发现在你的U盘的根目录下面多了个无法访问(只对执行了第5步的),无法删除的名为autorun.inf的文件夹,从而达到了保护U盘不受病毒感染的目的,其实这个方法用在硬盘的各个分区也能达到防御AUTORUN病毒的目的哦再教你些U盘防毒的小技巧吧:U盘的使用。
(移动硬盘同理,不再赘述)。U盘已经基本代替了软盘成为小数据文件交换的重要介质,U盘病毒应运而生。U盘使用者应有较强的安全意识,如果是自己拷贝文件给别人,建议插到对方机器USB接口之前,将U盘设为“只读”(一般的U盘都有这样的设置手柄,移动硬盘很多则没有)。如果是要到别人机器上拷贝东西,没办法,考回来之后到自己机器上先好好查毒吧。
禁忌 1:U盘(磁盘)自动播放功能。这个可以通过对“我的电脑”右键“管理”或者通过gpedit.msc设置,关闭移动磁盘插入后的自动播放功能。(如果不关,有通过U盘传播的病毒则立刻得到了执行的机会,如果没有杀毒软件的及时防护,则中毒)禁忌2:双击打开U盘(移动磁盘)。
很多人操作习惯了,打开U盘就是和其他硬盘盘符一样对待,双击打开,我建议的操作是右键点U盘图标,选“打开”。(注意:如果右键打开后,有 Auto, 两个打开之类的 比如Auto为黑体字的显示即双击时的默认操作或者第一个打开是黑体字的,则说明该U盘已经有不合法AUTORUN.INF生成,应该点选第二个“打开”,进入后,将显示系统文件和隐藏文件的文件夹属性打开,找到AutoRun.inf文件,删除,删除前可用记事本打开看一下其内容,提到的 .exe和 .pif , .com后缀的文件即病毒体目标,找到后一并删除)。删除Autorun.inf后应将其弹出,再插上就没问题了。
对本地硬盘分区的处理方法类似,但需要重启计算机后问题解决。如果你的电脑里面有AutoRun.inf文件那就是由病毒了。
标签: Autorun病毒防御者