每个驱动器中自动生成的“autorun.inf”在 Windows CP 中生成 EXE 和 PIF 文件

每个驱动器中自动生成的“autorun.inf”在 Windows CP 中生成 EXE 和 PIF 文件

我有Windows XP SP2安装在我的笔记本电脑上,它被病毒感染,导致autorun.inf我的每个驱动器都设置为只读、隐藏和系统文件属性,并生成一些EXE文件文件和太平洋岛屿论坛文件。我尝试了一些免费版本的反 rootkit、反恶意软件、注册表扫描软件,但毫无用处。对于大多数软件,它拒绝安装。我还尝试了在线扫描,但它断开了进程。然后我使用在可启动 USB 上运行的 Live Ubuntu 删除了它们。但在 Windows XP 中重新启动笔记本电脑后,它们又自动生成了。我认为注册表受到了病毒的影响,病毒正在恢复它们。我不想格式化我的笔记本电脑。之前安全模式也被禁用了,但无论如何我启用了它,然后我尝试autorun.inf从那里删除文件有什么方法可以检查是什么导致它们自动生成。

答案1

您的笔记本电脑运行的 Windows 版本极不安全,该版本已过时/不再受支持超过 3 年。

不要尝试修复此问题:重新格式化并安装 XP-SP3 作为绝对最低操作系统级别。XP
-SP3 也将于 2014 年 4 月停止支持。请记住这一点。

试图保护这个装置是极其愚蠢的行为。这是完全不负责任的。

答案2

我过去在类似情况下曾使用过组合修复:”ComboFix 是一款由 sUBs 开发的程序,它可以扫描您的计算机以查找已知恶意软件,并在发现后尝试自动清除这些感染。除了能够删除大量最常见和最新的恶意软件外,ComboFix 还会显示一份报告,受过培训的助手可以使用该报告删除程序无法自动删除的恶意软件。

在某些情况下我不得不使用斯密特欺诈修复,一个类似的工具,可以清除恶意软件。

我建议您两种都尝试一下(显然,一次只尝试一种)。

答案3

这是一种非常常见的病毒,它通过将自身复制到受感染计算机中找到的任何文件夹中来自我复制。

暂时打开任务管理器并导航到“进程”选项卡。
现在停止任何名为“New Folder.exe”、“autorun.inf”或“Recycler”的进程。

如果您找不到它们或需要永久解决方案,
请获取 AVG 或 ESET NOD 32 等优质免费防病毒软件,并尝试使用命令提示符(在管理员模式下运行)安装它。
如果这无济于事,请尝试安装它并在安全模式下运行扫描。我敢打赌防病毒软件会检测到这些文件 - “New Folder.exe”、“autorun.inf”和“Recycler”。

同时,如果您的文件夹被“文件夹名称.exe”文件替换,请不要惊慌,您的文件夹只是被隐藏了。
要查看隐藏文件夹,
1) 在 Windows 资源管理器中,选择“工具”>“文件夹选项”。2
) 单击“文件夹选项”对话框中的“查看”选项卡。3
) 在“高级设置”中,选择“显示隐藏文件和文件夹”。4
) 取消选择“隐藏已知文件类型的扩展名”。5
) 单击“确定”。
现在文件夹将可见。右键单击它 --> 取消选择“隐藏”复选框,然后单击“应用”。

相关内容