aotorun.inf的问题

来源:百度知道 编辑:UC知道 时间:2024/05/16 17:01:50
电脑每个分区里都出现了aotorun.inf和eva.vbs这两个文件,强行删除(用的瑞星文件粉碎机)后重启又再度出现这两个问题,哪位高手知道要怎么办,感谢帮助.....

楼上的兄弟除了第五种方法我没试过其它的都没用这就是autorun病毒的顽固性!我以前做过批处理文件把每个磁盘的autorun.inf文件删除和病毒文件删除还是不行总是会自动生成的到迅雷直接下载autorun专杀工具就行了!xylgzx 兄弟要养成不要双击打开U盘的习惯在打开U盘之前最好用cmd看一下最好用dir/ah

aotorun不仅仅注入每个分区,系统文件夹中也会注入(包括注册表)。
建议你进入安全模式下查杀,多查杀几次,一次查杀往往不能彻底清除。

手动干掉pagefile.pif病毒解决方案
1.找到D盘的pagefile.pif文件,看它创建的日期是什么时候。删除之。

2.用系统还原功能,把系统还原到病毒产生之前的日期。这样系统进程里就暂时不会有病毒及其相关联的进程。不过似乎有的人在这时候即使做系统还原也无效(提示是“系统没被修改,无法还原”)。
这时候也可以用另外一种方法:用Windows的搜索功能分别在C盘和D盘查找病毒产生的当天文件,文件大小限制在50K以内,文件名不限。这样大概总共能找到4个左右病毒的MS-DOS相关文件(包括pagefile.pif),日期和大小都差不多的,删除之。

3.打开命令提示符开始---运行---cmd
输入D:先进D盘,再输入 dir /a,此时你会发现D盘有一个autorun.inf文件,运行attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性
最后运行del autorun.inf

4.如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件autorun.inf,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下:
[code]
[autorun]
OPEN=D:\pagefile.pif
[/code]
将autorun.inf文