这些是不是病毒?Hide.exe AutoRun.inf

来源:百度知道 编辑:UC知道 时间:2024/05/17 22:27:52
AutoRun.inf
用记事本打开里面内容如下:
[autorun]
open=Hide.exe

我有[费尔托斯特安全]升级到最新版 最新病毒库
检查 无毒
我查看C盘
才C盘Windous目录下多了很多文件
sys0.exe - sys263.exe
文件大小为 23.7K
从时间上看 应该是我昨天晚上用wagaa下载电影的时候生成的
我在使用wagaa下载的时候 费尔托斯特安全每5分钟就提示1次发现病毒 我观察后发现是wagaa每5分钟更新一次软件上的广告
再补充一点
在C盘和D盘下 都各有一个 Hide.exe AutoRun.inf
2个都是隐藏文件 Hide.exe 的属性显示是 微软补丁
删除时AutoRun.inf 提示为系统文件
也许是我太多疑 但看起来很象 威金 和 Autoyun(U盘病毒)
有机会大家帮忙看看吧 谢谢

这是个可以自动运行的文件,他的作用是调用同目录下的一个叫HIDE.EXE的文件,如果这个AUTORUN.INF是存在与你的某个分区的根目录下十,当你每次用双击打开这个分区时,他会自动运行HIDE.EXE一次.当HIDE.EXE是个病毒时,则会引起病毒的重复感染(一般是病毒已经感染后,在各分区根目录下留下这么个陷阱,让你好不容易清楚干净的系统再次染毒,以达到杀不尽清不完的效果).
对于这个文件,本身并无任何威胁,但实际中多为病毒所利用,所以有些杀软把他列在病毒文件特征里,而有些杀软则只是修改或删除掉他所要自动运行的那个文件.两种处理方法各有利弊.
所以你真正要找的是HIDE.EXE这个文件,而对于AUTORUN.INF来说,你可以自己手动直接删除掉就好了,因为WINDOWS系统本身是不会主动生成这种文件,所以删除后对系统无碍.
目前常见的病毒,都会给HIDE.EXE这类病毒文件,加上隐藏和系统文件的双重属性,让你普通,模式下无法看见这个文件,所以一般都需要打开"显示隐藏文件"和取消掉"不显示系统文件".这是在任意目录窗口的"工具"-"文件夹选项"-"查看"里设置.
不过,其实费尔应该不会没有发现这么明显的病毒,所以当你发现,即使打开了显示隐藏文件,也找不到HIDE.EXE时,那就去费耳的日志里去查下,是不是已经被他删除或隔离了.
最后总的回答下你的问题,AUTORUN.INF是病毒生成的文件,他所指向的HIDE.EXE肯定是病毒.不过特别提醒的是,出现这种东西在自己机子上时,表示病毒已经感染和扩散,要进行全面的扫描杀毒.
...本来只有2句话,可发现要说明的太多了,就变成了这么一大通,我这人其实说话很简洁的,相信我...

不是的
你可以试试建立个txt把后缀该成AutoRun.inf
就会提示有毒