求求各位厉害的哥哥姐姐帮忙啊
答案:6 悬赏:70 手机版
解决时间 2021-05-03 20:25
- 提问者网友:几叶到寒
- 2021-05-03 00:15
我最近中了一个叫autorun.inf 的病毒, 我一直杀不掉啊 而且这个病毒在我的D E F G盘里面都有,可是 我一直 杀不掉, 而且有时候杀掉了 他又增多了 ,实在没办法了啊! 所以想请求 各位厉害点的人 帮帮我
最佳答案
- 五星知识达人网友:持酒劝斜阳
- 2021-05-03 00:28
1、在插入U盘时按住键盘 shift 键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(打开我的电脑,按下上面的“文件夹”按钮,或者开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯) 2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。 3、要有显示文件扩展名的习惯 。方法:打开“我的电脑”,工具--文件夹选项--查看,去掉“隐藏已知文件类型的扩展名”的勾,建议选择显示扩展名同时选上“显示隐藏文件”,去掉“不显示系统文件”的勾,这样可以对病毒看得更清楚。有图标的诱人的病毒文件基本都是可执行文件,显示文件扩展名之后,通过文件名后的".exe"即可判断出一个文件可执行文件,从而不会把伪装的病毒可执行文件误认为是正常文件或文件夹。 4、最后不管你用什么办法,或者用什么软件,插入U盘然后用这个方法检验你有没有中Autorun.inf型病毒的风险。 下面这个批处理可以检验你插入或打开U盘时是否有激活病毒的风险。运行这个批处理,然后按提示操作。注,批处理使用方法:打开开始菜单-附件-记事本,复制批处理内容进去,文件-另存为-文件名:xxxxxxx.bat,保存类型:所有文件-保存。然后找到你保存的位置,会出现一个批处理文件,双击运行即可。 @echo off&setlocal enabledelayedexpansion echo 请在U盘和电脑没有病毒的情况下插入一个U盘&set /p "d=请输入U盘的盘符(比如输入H): " set "d=!d:~0,1!"&set "a=autorun.inf.!random!.tmp" if exist !d!:\autorun.inf attrib.exe -s -h -r !d!:\autorun.inf&ren !d!:\autorun.inf !a! (echo [autorun]&echo open=calc.exe&echo shellexecute=calc.exe&echo shell=explore echo shell\open\command=calc.exe&echo shell\explore\command=calc.exe)>!d!:\autorun.inf echo 现在删除并重新插入U盘&echo 打开U盘,如果出现"计算器"&echo 说明你有中Autorun.inf类型病毒的机会 echo 完成后按任意键继续&pause>nul del !d!:\autorun.inf&if exist !d!:\!a! ren !d!:\!a! autorun.inf&goto :eof 推荐的其他方法: 1、推荐一种彻底拒绝Autorun.inf类型病毒的方法. 运行下面这个批处理,就可以保证插入以及打开磁盘时不中病毒(不会占用计算机资源,运行一次即可对当前用户名生效): @ECHO off REG.exe DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 /f REG.exe ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 ECHO HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 []>%temp%\temp.txt REGINI.exe %temp%\temp.txt GOTO :eof 如果想再恢复Autorun.inf功能运行这个批处理: @ECHO off ECHO HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 [7]>%temp%\temp.txt REGINI.exe %temp%\temp.txt REG.exe DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 /f REG.exe ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 GOTO :eof 2、对于伪装型病毒,可以通过它的可执行属性判断出来。 除通过选择文件夹选项“不隐藏扩展名”外,不喜欢显示所有为文件扩展名的用户还可以通过这种方式将可执行文件的特征--".exe"扩展名显示出来,这样病毒伪装成的文件或文件夹会多出一个".exe"。 以管理员身份运行下面的批处理: @ECHO off REG.exe ADD HKCR\exefile /v AlwaysShowExt /t REG_SZ /f TASKKILL.exe /im explorer.exe /f START %windir%\explorer.exe GOTO :eof 要恢复不显示exe扩展名运行这个批处理: @ECHO off REG.exe DELETE HKCR\exefile /v AlwaysShowExt /f TASKKILL.exe /im explorer.exe /f START %windir%\explorer.exe GOTO :eof 另一种简单的预防方法组策略-禁用自动播放 操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。 另一种更为简单的免疫办法 建立txt文本文件,命名为闪存免疫,输入以下代码: md c:\Autorun.inf\ md c:\Autorun.inf\1234...\ md x:\Autorun.inf\ md x:\Autorun.inf\1234...\(X代表盘符,你有几个盘就可以输入几个) 保存退出,并将TXT文件转化为BAT批处理文件,双击运行,在各个盘符的根目录下会出现Autorun.inf文件夹,并且因为它们的文件夹内有不可删除文件所以该文件夹也无法删除。这样,免疫闪存就做成了。感觉非常棒吧 在桌面上建立一个名为Autorun.inf的文件夹加上只读及隐藏属性,分别放入不同的盘符根目录中同样也可以达到以上目的[1] 对于md c:\Autorun.inf\1234...\命令建立的文件夹,在windows下看到的是Autorun.inf文件夹下有一个123..的文件夹,以后要再删除该类型文件夹可用 rd c:\Autorun.inf\1234...\ 来实现。
全部回答
- 1楼网友:煞尾
- 2021-05-03 05:43
thunder://QUFodHRwOi8vNjEuMTYzLjkyLjE2Nzo4Mi9kb3duL2pqdXNiLnppcFpa
迅雷下载,上面是专杀工具的链接地址。
- 2楼网友:孤独入客枕
- 2021-05-03 04:46
你不用担心。那不是病毒... 这个是你用过一个名为“U盘病毒免疫器”的软件,所以会有名为“autorun.inf”这个文件夹的存在,
它可以帮助你免受autorun.inf文件入侵。
我免疫过我的移动硬盘,也有这个文件夹.. 你可以试验一下,拷贝个autorun.inf文件到你的硬盘,是无法复制的,这在一定程度上阻止了病毒入侵系统(主要是防止点击盘符自动运行)。
- 3楼网友:旧脸谱
- 2021-05-03 03:57
实在杀不掉就重做个系统
- 4楼网友:春色三分
- 2021-05-03 02:48
用autorun专杀啊,可以多找几个试试,总有一个是好使,这个病毒杀应该是没有问题的
http://www.jfsky.com/SoftView/SoftView_16165.html
- 5楼网友:北城痞子
- 2021-05-03 01:15
你在我的电脑-工具-查看将隐藏受保护操作系统文件前的勾取消了,然后选中显示所有文件和文件夹,你看一下你的盘里应该有几个隐藏的病毒文件。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯