亚洲欧美精品沙发,日韩在线精品视频,亚洲Av每日更新在线观看,亚洲国产另类一区在线5

<pre id="hdphd"></pre>

  • <div id="hdphd"><small id="hdphd"></small></div>
      學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>病毒知識(shí)>

      怎么解決autorun.inf無(wú)法顯示隱藏文件

      時(shí)間: 權(quán)威724 分享
        有時(shí)候會(huì)有一些很頑強(qiáng)的病毒很難刪除,基本上防火墻直接不能用了,到底是什么問(wèn)題呢?那你知道怎么解決autorun.inf無(wú)法顯示隱藏文件嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于怎么解決autorun.inf無(wú)法顯示隱藏文件的相關(guān)資料,供你參考。

        解決autorun.inf無(wú)法顯示隱藏文件的方法

        所有盤符右鍵都有運(yùn)行,各個(gè)盤下都會(huì)出現(xiàn)隨機(jī)的8位的XXXXXXXX.exe和autorun.inf文件

        上網(wǎng)搜索病毒、木馬等都會(huì)被病毒關(guān)掉,無(wú)法打開nod32等殺毒

        無(wú)法查看隱藏文件

        解決autorun.inf無(wú)法顯示隱藏文件的方法一:修改注冊(cè)表文件(將下面的文件保存位ok.reg)運(yùn)行即可

        復(fù)制代碼 代碼如下:

        Windows Registry Editor Version 5.00

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001

        解決autorun.inf無(wú)法顯示隱藏文件的方法二:用acdsee查看

        今天遭遇到比較強(qiáng)悍的病毒,和病毒進(jìn)行了一番較量:

        一 起因

        病毒是在同事的機(jī)器上用U盤考了個(gè)文件后出現(xiàn)的,估計(jì)是通過(guò)U盤傳播的病毒。

        二 病毒的表現(xiàn):

        1 把我的瑞星殺毒軟件給關(guān)掉了,瑞星殺毒軟件不能運(yùn)行。瑞星殺毒不能打開,也不能卸載,也不能重新安裝。進(jìn)入瑞星殺毒安裝界面就被病毒關(guān)掉進(jìn)程了。

        2 不能顯示隱藏文件。不能更改菜單-工具-文件夾選項(xiàng)-查看-隱藏文件和文件夾,顯示 所有文件和文件夾 不起作用。

        3 超級(jí)兔子魔法設(shè)置打不開。超級(jí)兔子魔法設(shè)置也不能運(yùn)行。能卸載和重新安裝,但是打不開,軟件不能運(yùn)行。

        4 有好多軟件工作不正常,不能運(yùn)行,一閃而過(guò)。

        5 上網(wǎng),瀏覽器搜索引擎中如果出現(xiàn)敏感字眼,比如 病毒,殺毒,瑞星,等等,瀏覽器馬上關(guān)閉。

        6 我把我正版的瑞星殺毒2007拷貝到我的硬盤上了,打開殺毒軟件安裝盤的目錄,也會(huì)馬上關(guān)閉。

        7 好多軟件里不能出現(xiàn)諸如病毒之類的字眼,否則立即關(guān)閉。

        8 安全模式也進(jìn)不去了,開機(jī)按F8鍵不能進(jìn)入安全模式。

        三 應(yīng)對(duì)

        1 由于WINDOWS的資源管理器不能顯示隱藏文件,于是用外部軟件ACDSee的資源管理器打開硬盤,ACDSee可以查看到隱藏屬性的文件。發(fā)現(xiàn)除了系統(tǒng)盤C:以外的幾個(gè)硬盤,在根目錄下多了兩個(gè)隱藏文件:05AE9FE4.exe和AutoRun.inf。

        用記事本查看AutoRun.inf的內(nèi)容如下:

        [AutoRun]

        open=05AE9FE4.exe

        shell\open=打開(&O)

        shell\open\Command=05AE9FE4.exe

        shell\open\Default=1

        shell\explore=資源管理器(&X)

        shell\explore\Command=05AE9FE4.exe

        利用自動(dòng)運(yùn)行來(lái)運(yùn)行病毒,具有U盤病毒的特征。

        05AE9FE4.exe和AutoRun.inf兩個(gè)文件可以刪除,但刪除后馬上有會(huì)再次出現(xiàn)。

        由于不能確定病毒感染的程度,所以重裝系統(tǒng)也不一定有用。

        2 用 系統(tǒng)配置實(shí)用程序 查看啟動(dòng)項(xiàng),沒有發(fā)現(xiàn)問(wèn)題。

        用WINDOWS任務(wù)管理器查看進(jìn)程,沒有發(fā)現(xiàn)可疑的進(jìn)程,終止掉大部分進(jìn)程,也不能禁止病毒的進(jìn)程。

        用優(yōu)化大師的進(jìn)程管理器也不能發(fā)現(xiàn)是哪個(gè)進(jìn)程的問(wèn)題。

        3 用我的感染病毒的機(jī)器上網(wǎng),尋找答案,IE瀏覽器被病毒控制,不能搜索出答案。鍵入 病毒 殺毒 瑞星等等,瀏覽器馬上被關(guān)閉。另外找了臺(tái)機(jī)器,上網(wǎng),搜索關(guān)鍵詞“瑞星殺毒軟件不能運(yùn)行”,參照網(wǎng)友的方法,在我的機(jī)器上做如下試驗(yàn):

        在桌面上新建兩個(gè)文件夾,命名為 05AE9FE4.exe和AutoRun.inf。右鍵點(diǎn)復(fù)制。

        用ACDSee軟件的資源管理器打開硬盤,刪除硬盤根目錄下的兩個(gè)文件05AE9FE4.e xe和AutoRun.inf后,馬上右鍵點(diǎn)粘貼,把兩個(gè)空文件夾粘貼進(jìn)去,用兩個(gè)空文件夾代替兩個(gè)隱藏的病毒文件。病毒發(fā)覺文件被刪除,也建立不了新的病毒文件 ,因?yàn)槲募嗤?,病毒文件無(wú)法復(fù)制進(jìn)來(lái)了(在同一目錄下,如果存在一個(gè)文件夾,再想粘貼進(jìn)來(lái)同名的文件時(shí),系統(tǒng)會(huì)提示存在文件名相同的文件或文件夾,無(wú)法粘貼)。用相同的方法,把除了系統(tǒng)盤以外的幾個(gè)硬盤根目錄下的病毒文件全部替換。

        下面要找出病毒真正的藏身之處。

        在我的電腦中全部禁用系統(tǒng)還原。清除網(wǎng)頁(yè)地址。Internet瀏覽器屬性-常規(guī)-Internet臨時(shí)文件-清除臨時(shí)文件,清除歷史記錄。

        下載SREng軟件,病毒對(duì)SREng軟件也是敏感的,一開始, SREng軟件被關(guān)閉了好幾次。我把SREng軟件改名(例如可以改名為3322.com的形式),在打開的瞬間,趕快點(diǎn)擊啟動(dòng)項(xiàng)目選項(xiàng)卡,SREng軟件終于可以穩(wěn)住了。

        用SREng軟件終于查到一個(gè)啟動(dòng)項(xiàng),關(guān)聯(lián)到C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe,這就是真正隱藏的病毒了,終于找到病毒的老窩。刪除這個(gè)啟動(dòng)項(xiàng),馬上又建立了一個(gè)。刪不掉。刪除C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe這個(gè)文件,提示文件正在使用,無(wú)法刪除。試著更改文件的屬性,去掉隱藏屬性,成功,馬上重命名文件為05AE9FE46666.exe,成功。病毒建立了另外一個(gè)文件C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.dll,順便刪除。

        查看刪不掉的啟動(dòng)項(xiàng),關(guān)聯(lián)的文件名還是C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe沒有改變,馬上重新啟動(dòng)系統(tǒng),病毒的癥狀消失,被更名后的病毒成了僵尸。刪除掉病毒文件,刪除病毒建立的啟動(dòng)項(xiàng)??梢圆榭措[藏文件,超級(jí)兔子魔法設(shè)置可以啟動(dòng)了,瑞星殺毒軟件還是不能啟動(dòng)。

        刪除后重新安裝瑞星殺毒,提示病毒基本庫(kù)安裝錯(cuò)誤,繼續(xù)安裝完成后,瑞星殺毒不能運(yùn)行。安裝卸載反復(fù)幾次,瑞星就是不能正常工作。安裝過(guò)程中提示有錯(cuò)誤,安裝完成后,不能自動(dòng)啟動(dòng),雙擊Rav.exe文件,提示系統(tǒng)找不到文件D:\Siring\Rav\Rav.exe。

        記得我在病毒工作的時(shí)候,打開過(guò)幾次瑞星殺毒軟件所在的目錄,都是一閃而過(guò),被病毒關(guān)掉了,并且病毒在D:盤的根目錄下建立了一個(gè)隱藏文件,記錄了瑞星殺毒軟件的一些基本信息(病毒建立的文件被我刪除了,忘了記錄文件名和內(nèi)容,只記得文件里面有記錄了瑞星殺毒軟件的文件夾位置等信息)。想到病毒是不是向注冊(cè)表里寫了什么東西,禁止瑞星的正常運(yùn)行或重裝。

        于是徹底卸載瑞星殺毒,重新啟動(dòng)系統(tǒng),用優(yōu)化大師清理了注冊(cè)表,重新安裝瑞星軟件,并更改了安裝目錄文件夾名為“D:\瑞星殺毒\瑞星”,到此,瑞星殺毒安裝成功。上網(wǎng),更新病毒庫(kù),殺毒,又在C:\Documents and Settings\***\Local Settings\Temp\下發(fā)現(xiàn)05AE9FE4.exe文件,報(bào)告是Worm.Pabug.dc病毒,還在C:\windows\Help下發(fā)現(xiàn)文件名為05AE9FE4.chm的病毒。

        上網(wǎng)搜索05AE9FE4.exe沒有搜索結(jié)果,估計(jì)05AE9FE4字符串是隨機(jī)產(chǎn)生的。刪除兩個(gè)病毒后,殺毒結(jié)束。

        四 總結(jié):通過(guò)更改病毒文件名,使系統(tǒng)重新啟動(dòng)時(shí)不能關(guān)聯(lián)病毒,把病毒變成僵尸,終于殺掉病毒。殺毒軟件在病毒面前好像不堪一擊,最后連重新安裝都困難。可見殺毒軟件還要加強(qiáng)。

        Worm.Pabug.dc是Worm.Pabug病毒的最新變種,病毒隨機(jī)生成8位數(shù)的病毒文件名,無(wú)法按病毒的文件名來(lái)查殺病毒。只能查看啟動(dòng)項(xiàng)來(lái)殺滅病毒,這里要稱贊一下SREng軟件。我的安全模式進(jìn)不去也是用SREng軟件修復(fù)的。

       

       

        看過(guò)文章“怎么解決autorun.inf無(wú)法顯示隱藏文件”的人還看了:

        1.如何徹底隱藏你的隱藏文件

        2.如何查看電腦里的隱藏文件

        3.win7怎么顯示和隱藏文件

        4.怎樣把文件隱藏 幾種簡(jiǎn)單方法

        5.WinXP中顯示隱藏文件的方法是什么

        6.如何隱藏文件只讓自己看見

        7.如何顯示隱藏的文件擴(kuò)展名

        8.已知文件類型的擴(kuò)展名如何設(shè)置顯示與隱藏?

        9.word怎么顯示/隱藏格式符號(hào)

        10.怎么在win8中顯示或隱藏文件擴(kuò)展名


      556611