电脑每个盘下都有一个AutoRun.inf.HFW文件,无法删除,卡巴查不出来,文件属性也不隐藏,怎么才能彻底搞掉啊

来源:百度知道 编辑:UC知道 时间:2024/05/24 09:37:08

在文件夹选项里选择显示所有文件,并去掉隐藏受保护的系统文件前面的对勾,进入安全模式,把每个盘符下带AutoRun一类的文件都删除,这肯定是病毒。

Autorun.inf一个文本形式的配置文件,我们可以用文本编辑软件进行编辑,它只能位于驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。

事实上,大多数的用户并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而黑客可能利用AutoRun.inf文件达到入侵的目的。
tel.xls.exe病毒2006年11月09日 星期四 08:18病毒类型:木 马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。
该病毒的主要危害是盗取QQ帐户和密码,盗取方式为键盘记录,
包括软件盘,将盗取的号码和密码通过邮件发送到指定邮箱。 1.生成文件

%systemroot%\SocksA.exe

非系统盘下 tel.xls.exe和autorun.inf

autorun.ini内容:
[AutoRun]
open=tel.xls.exe
shellexecute=tel.xls.exe

2.注册表

(1)添加启动项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "ASocksrv" = "SocksA.exe"
更改文件夹选项中显示隐藏文件的值

HKEY_LOCAL_MACHINE\Software\Microsoft\windows&#