autorun(安装信息)记事本

来源:百度知道 编辑:UC知道 时间:2024/05/17 03:09:46
我的E盘里有个autorun(安装信息)记事本,不能移动也不能删除,打开以后是[autorun]
OPEN=Autorun.EXE
ICON=Setup.ico
请问这怎么办? 请不要到处复制,我已经看过了,还是删不掉。

U盘中了autorun毒 并感染全硬盘,以下详解

U盘/autorun病毒特征:

(1)主要通过优盘传播;(2)隐藏U盘文件夹及文件,但是勾掉“文件夹选项——查看”中的隐藏选项仍看不到原始文件;所以不要担心文件被删了,只是被隐藏了而已,也算病毒作者有点良心;(3)按照文件夹和文件名复制病毒,(如:文件名.exe)伪装成原文件,让用户误以为只是被改后缀,双击后全硬盘感染病毒;(4)一般会全硬盘感染,C盘根目录(C:\WINDOWS\system32)和各盘符下都有隐藏的病毒文件;(5)杀毒软件被强制关闭或不能杀掉毒;(6)除了autorun命名的.exe、.vbs等病毒,还有system.exe、ccc.exe等病毒。

1、U盘原始文件、文件夹和各盘符下病毒被病毒深度隐藏,设置显示所有隐藏文件和系统文件也不能看到。

解决方法:开始-->运行-->输入cmd-->进入相应的盘符,输入命令attrib -r -s -h /s /d 回车运行即可(如U盘盘盘符为H,即 H:+回车,然后再输入命令) 。看看其他盘符有没有其他不正常.exe文件和autorun.exe,此即病毒文件

并且要把以原文件夹名、文件名命名的.exe文件全都删了,这全是病毒!

2、病毒专杀.bat文件。把下列程序句复制到文本文档,保存后再改后缀为.bat,双击运行:

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32&