autorun.exe

AutoRun,正如其字面意思,自動運行,是微軟的windows系統的一種自動運行的檔案命令,主要用於對於移動設施的自動運行。autorun程式有兩種後綴:exe和inf。aurtorun本是微軟為了方便用戶使用CDROM等移動設施而設定的程式,而現在卻被很多病毒利用,所以一旦用戶發現來源不明的AutoRun.exe或者AutoRun.inf檔案時一定要注意,要及時用防毒軟體查殺,避免因此遭受損失。

基本介紹

  • 中文名:autorun.exe
  • 進程檔案: autorun 或者 autorun.exe
  • 進程名稱:Autorun Executable
  • 出品者:Various
  • 屬於: CD-ROMSetup Executable
基本信息,詳細描述,防毒方法,禁止光碟AutoRun功能方法,

基本信息

autorun - autorun.exe - 進程信息
進程檔案: autorun 或者 autorun.exe
進程名稱: Autorun Executable

詳細描述

autorun.exe是CD/DVD的自動運行程式,通常是基於CD/DVD的安裝程式。
出品者: Various
屬於: CD-ROMSetup Executable
後台程式: 否
使用網路: 否
硬體相關: 否
常見錯誤: 未知N/A
記憶體使用: 未知N/A
安全等級 (0-5): 0
病毒: 否
木馬: 否
有可能是病毒的程式,通常和autorun.inf檔案同時存在。
一個專殺auto病毒的工具

防毒方法

auto病毒的防毒方法:
版本一:
auto病毒主要表現在:
1、在系統中占用大量cpu資源。
2、在每個分區下建立rose.exe autorun.inf 2個檔案,雙擊該盤符時顯示自動運行,但無法打開該分區。
3、大部分通過隨身碟、移動硬碟等存儲設備傳播。對網路危害還在發現過程當中。
4、可能會引起部分作業系統崩潰,表現在開機自檢後直接並反覆重啟,無法進入系統。
由於某些原因,各種防毒軟體均沒有提供相應的病毒庫,導致無法通過防毒軟體查殺該病毒。現網路中心提供手動防毒方式,具體如下:
1、調出任務管理器,在進程頁面中結束掉所有名稱為Rose.exe的進程(建議在後面的操作中反覆此操作,以確保病毒檔案不會反覆發作)。
2、在開始--運行中輸入“regedit”(XP系統)打開註冊表,查找所有的“rose.exe鍵值項,找到後將整個shell子鍵刪除。
3、在我的電腦-工具-資料夾選項-查看-顯示所有檔案和資料夾,把“隱藏受保護的系統檔案”的勾去掉。
4、對每個盤符點右鍵-打開進入(切記不能雙擊),刪掉所有的rose.exeautorun.inf檔案。
5、在c:windowssystem32下查找有沒有rose.exe檔案,如果存在就直接刪掉。

禁止光碟AutoRun功能方法

其實就是將DRIVE_CDROM設為1,這樣“No Drive TypeAutoRun”鍵值中的第一個值就變成了10110101,也就是16進制的B5。將第一個值改為B5後關閉註冊表編輯器,重啟電腦後就會關閉CDROM的Autorun功能。如果僅想禁止軟體光碟的AutoRun功能,但又保留對CD音頻碟的自動播放能力,這時只需將“No Drive Type AutoRun”的鍵值改為:BD,00,00,00即可。如果想要恢復硬碟或光碟機的AutoRun功能,進行反方向操作即可。
事實上,大多數的硬碟根H錄下並不需要AutoRun.inf檔案來運行程式,因此,我們完全可以將硬碟的AutoRun功能關閉,這樣即使在硬碟根目錄下有AutoRun.inf這個檔案,Windows也不會去運行其中指定的程式,從而可以達到防止黑客利用AutoRun.inf檔案入侵的目的。

相關詞條

熱門詞條

聯絡我們