永发信息网

AUTORUN.INF是不是病毒啊,我电脑里有好多

答案:6  悬赏:0  手机版
解决时间 2021-07-29 22:07
AUTORUN.INF是不是病毒啊,我电脑里有好多
最佳答案

不是, 是一些软件的配置信息,如果是病毒的话,一般在盘符根目录下,如C:\autorun.inf,也有可能是免疫文件,如果不放心的话,可试用u盘专杀工具Autorun病毒防御者软件


http://119.147.41.16/down?


cid=C395E72284B655CE26641A9351B4552B50F7E8AD&t=2&fmt=&usrinput=病毒防御者&dt=0&ps=0_0&rt=0kbs&plt=0

全部回答
是U盘病毒生成的文件,下载360顽固木马专杀大全查杀吧。
这是很强的U盘病毒我也中过没个盘都有怎么都删不掉可以用autorun专杀百度一下有好多

乖乖,这么强!中了这么多AUTOrun,哈哈,强,太强了!开个玩笑,你这是中毒了!

下载一个杀毒软件!如金山毒霸!下载最新的,安装后开始杀毒!如果只是这些金山毒霸加上金山清理专家就行了!

不过现在病毒都不是单独行事!最好先下载一下不用安装的360顽固木马查杀大全,先全盘杀一下,杀完后安装杀毒软件!autorun,从意思上解释就是自动运行的意思!里面是它运行的内容!估计不止一个病毒!

U盘专杀助手(autorun.inf专杀者) http://www.skycn.com/soft/48819.html

nod32 特别版 http://www.xun6.com/file/194c6a706/essbe_autoid40468nt32_cn.rar.html 自动激活更新。占资源比较低..

下载安装上面的两款工具进行安全模式全盘扫描查杀,如果不行再用以下办法来解决。。。

在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!

一 、杀毒工具清除: 1:下载Autorun删除工具1.0, 下载地址: http://www.fzpchome.com/Soft/jbh123Soft/200703/Autorun.rar

2:费尔木马强力清除助手( http://dl.filseclab.com/down/powerrmv.zip),它可以抑制病毒的在生。方法如下: 第一步:打开费尔木马强力清除助手。 第二步:在文件名后面输入“D:\Autorun.inf”(不包括“”),在把抑制文件再次生成选上(见图3),点击清除即可。其它盘符同理,C盘除外。 第三步:重新做下系统便可恢复正常,如果有GHOST的朋友直接恢复就OK了。 第四步:重做系统后可能每个盘符下都会有残留,只要将电脑现设置成显示所有文件就可看到。将其手动删除就可以了。

二、手动清除办法:

建议到安全模式下,网上有许多网友说直接搜索sms.exe文件删除是不可以的,因为一删除后,只要你刷新就立刻出现。

1、关闭病毒进程

Ctrl Alt Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(并不是所有的系统都显示有这个进程,没有的就略过此步)。

2、恢复注册表(有的系统可能病毒没有修改注册表,检验办法是,如果您的系统能看到隐藏文件那么这步可以省略,建议大家都看一下)

(删除病毒自启动项)打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>;SOFTWARE>;Microsoft>;Windows>;CurrentVersion>;Run

SVOHOST.exe 或 sxs.exe

下找到 SoundMam(注意不是soundman,只差一个字母) 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的(显示出被隐藏的系统文件)

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,类型为REG_SZ,并且把键值改为0!将这个改为1是毫无作用的。CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

3、删除病毒体文件

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

最彻底的删除办法是:单击开始--运行--cmd 确定后在dos状态下写如下命令(一般系统盘跟目录下可能没有病毒体文件,但是其他盘应该都存在)

三、重装法

解决方法如下:先格c盘重装系统,然后只在c盘操作,千万不可打开其他盘,否则前功尽弃!!!!但可以用“文件打开方式”选择其他盘的程序,如重装后用 winrar解压缩东西。 把你的杀软也装C盘也(下载、拷 都可),升级,杀其他盘。 卡巴瑞星都可以用。建议确认无毒、常用软件装好后做个GHOST镜像,一劳永逸了。 。

注意:三种方法操作时都不要双击盘符点开硬盘,最好只在C盘桌面进行操作。因为一双击病毒就重新感染,刚重装也没用。不得不打开其他硬就右键打开吧,或者用资源管理器。 若需用U盘拷东西(杀毒软件),要确保其无毒(可去他人机子上查杀下)

2.带不开硬盘分区的解决方法 多种方法解决分区无法双击打开的故障。 在“我的电脑”中,有时候你会遇到这样的情况,双击硬盘分区的盘符,根本无法打开,而只能先运行“资源管理器”再去打开硬盘分区。其实,这是因为你中了Autorun病毒造成的。有些杀毒软件即使查杀了Autorun病毒,也会引起双击分区打不开的“后遗症”。如何治疗这个顽症呢?试试下面的方法吧。

1.删除文件

打开“我的电脑”,依次单击“工具→文件夹选项→查看”,选中“显示所有文件和文件夹”后“确定”,然后用“资源管理器”打开各个分区,若发现各分区根目录下有autorun.inf隐藏文件,删除它们并重启电脑。

2.重新设置打开方式

同样打开“我的电脑”,依次单击“工具→文件夹选项→文件类型”,找到“驱动器”并选中,然后单击“高级”按钮,弹出“编辑文件类型”窗口,再单击“新建”,如图,在操作里输入“open”,在“用于执行操作的应用程序”里输入“explorer.exe”,点“确定”后返回到“编辑文件类型”窗口,选中“open”且单击“设为默认值”,最后单击“确定”,重新启动电脑试试看。 3.修改注册表法

打开注册表编辑器,定位至“HKEY_CLASSES_ROOT\Drive\shell”分支,将其下的键值全部删除,保存后退出注册表编辑器。

你的电脑中毒了
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
电视上播放的虚假广告,谁来监督?谁来查处呢
勿忘心安好听吗
那为帅哥能给个AUA的激活码我! 谢谢。。
现在什么榨菜比较 卫生 安全 而且好吃?
为什么风行下载电影快而对电脑的影响大!
初二数学题!!急!!
平桥区信阳金星网络会所(楚王城路店)地址在哪
女生19岁怎样可以快速增高
征集沙锅店开业广告词
竹子为什么??
女人会用手对自己的下面吗
中韩每春季都会举行祭孔活动体现了哪些《文化
PLC数据类型有哪些?或者说计算机的数据有哪些
写家庭生活的作文题目,传承好家训作文怎么写
西安区牡丹江香飘飘自选麻辣烫哪位知道具体地
推荐资讯
拉黑名单后在对方上线之前加回来,对方那里还
鄂城区鄂州法国普丽缇莎专业女子美容美体养生
qq拍拍本身是个人用户现在想改为申请企业帐号
2012年世界末日那电影那里有下载2009年出的
香约奶茶上的广告曲到底是谁唱的啊
如何在淘宝上上传我想拍卖的图片
光山县信阳木林森超市地址有谁知道?有点事想
转角遇到爱 电视剧
黄州区黄冈白云边(西湖一路)哪位知道具体地址
不知道腰为什么那么疼?
S级的车要怎么买?
开通粉钻后,有没有qq宠物24小时在线,自动喂养
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?