×

autoruninf run to

autoruninf(Autorun.inf是什么文件 )

admin admin 发表于2022-09-03 07:07:33 浏览145 评论0

抢沙发发表评论

本文目录

Autorun.inf是什么文件


Autorun.inf是电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。AutoRun和AutoPlay是微软窗口系统的组件,其内容标示着系统在搜索到设备时可采取的行动。

AutoRun在Windows 95时首度露面,目的是帮助用户正确运行光盘上制作者想要运行的文件,另外AutoRun也能透过双击我的计算机内的设备图标引导AutoRun。但后来U盘病毒横行,微软发布更新关闭非光盘驱动器的AutoRun。

扩展资料

Autorun.inf使用注意事项

著名的 kavo U盘病毒就是使用 autorun.inf 散播病毒,一旦计算机中了病毒之后就会对所有磁盘持续写入 autorun.inf ,让用户在别台计算机使用设备时也会中相关的病毒。随着病毒的更新,其手法也日新月异,使用跟文件夹一样的图标让用户难以分辨真假,进而造成安全性的威胁。-run

微软在2009年8月25日发布KB971029,关闭autorun.inf的影响,使相关功能变得跟Windows 7一样,在2011年2月微软正式放入在Microsoft Update中。

参考资料来源:百度百科—autorun.inf


AutoRun.inf是什么文件


autorun.inf文件是从Windows95开始的,最初用在其安装盘里,实现自动安装,以后的各版本都保留了该文件并且部分内容也可用于其他存储设备。
  其结构有三个部分:[AutoRun]
[AutoRun.Alpha]
[DeviceInstall]
  [AutoRun]适用于Windows95以上系统与32位以上CD-ROM,必选。
  [AutoRun.alpha]适用于基于RISC的计算机光驱,适用系统为Windows
NT
4.0,可选。
  [DeviceInstall]适用于Windows
XP以上系统,可选。
  [AutoRun]部分的命令及其详解
  1、DefaultIcon
  含义:指定应用程序的默认图标。
  格式:
  DefalutIcon=图标路径名[,序号]
  参数:
  图标文件名:应用程序的默认图标路径名,格式可以为.ico、.bmp、.exe、.dll。当文件格式为.exe和.dll时,有时需要使用序号来指定图标。
  序号:当文件格式为.exe和.dll时,文件可能包括多余一个图标,此时需要使用序号来指定图标,需要注意的是,序号是从0开始的。
  备注:
  应用程序的默认图标将在windows
explorer核心的驱动显示窗口中替代设备的默认图标来显示。
  图标路径名的默认目录是设备根目录。
  2、Icon
  含义:指定设备显示图标。
  格式:
  Icon=图标路径名[,序号]
  参数:
  图标文件名:应用程序的默认图标路径名,格式可以为.ico、.bmp、.exe、.dll。当文件格式为.exe和.dll时,有时需要使用序号来指定图标。
  序号:当文件格式为.exe和.dll时,文件可能包括多余一个图标,此时需要使用序号来指定图标,需要注意的是,序号是从0开始的。
  备注:
  设备显示图标将在windows
explorer核心的驱动显示窗口中替代设备的默认图标来显示。
  图标路径名的默认目录是设备根目录。
  当存在应用程序默认图标(DefaultIcon)时,本命令无效。
  3、Label
  含义:指定设备描述
  格式:
  Label=描述
  参数:
  描述:任意文字,可以包括空格。
  备注:
  设备描述将在windows
explorer核心的驱动显示窗口中替代设备的默认描述卷标来显示。
在非windows
explorer核心的驱动显示窗口中(例如右击设备选择属性)显示的仍然是设备的卷标。
4、Open
  含义:指定设备启用时运行之命令行。
  格式:
  Open=命令行
  (命令行:程序路径名
[参数])
  参数:
命令行:自动运行的命令行,必须是.exe、.com、.bat文件,其他格式文件可以使用start.exe打开或使用ShellExecute命令。
  备注:
  命令行的起始目录是设备根目录和系统的$Path环境变量。
  5、ShellExecute
  含义:
  指定设备启用时执行文件。(操作系统支持未知)
  格式:
  ShellExecute=执行文件路径名
[参数]
  参数:
  执行文件路径名:设备启用时执行文件路径名。可以是任意格式文件。系统会调用设置的程序执行此文件。
  参数:参数,根据执行文件作调整
  备注:
  命令行的起始目录是设备根目录和系统的$Path环境变量。
  6、Shell关键字Command
  含义:
  定义设备右键菜单执行命令行。
  格式:
  Shell关键字Command=命令行
  (命令行:程序路径名
[参数])
  参数:
  命令行:自动运行的命令行,必须是.exe、.com、.bat文件,其他格式文件可以使用start.exe打开。
  备注:
  命令行的起始目录是设备根目录和系统的$Path环境变量。
  7、Shell关键字
  含义:定义设备右键菜单文本。
  格式:
  Shell关键字=文本
  参数:
  关键字:用以标记菜单,可以使用任何字符表示,包括空格。
  文本:在右键菜单中显示的文本。可以使用任何字符,不能存在空格。
  备注:
  在同一Autorun.inf文件中,不同右键菜单关键字不同,相同右键菜单关键字相同。
  右键菜单文本中可以使用&设定加速键,&&输出一个&。
  Shell关键字Command命令Shell关键字两者缺一不可,顺序无所谓。
  当不存在Open、ShellExecute与Shell命令时,设备启用时运行第一个设备右键菜单指定命令。
  8、Shell
  含义:定义设备启用时运行之设备右键命令。
  格式:
  Shell=关键字
  参数:
  关键字:标记过的菜单关键字
  备注:
  Shell指定的关键字可以在AutoRun.inf文件的任意部分。
  OpenShellExecuteShell命令后定义的优先级高。
-to

autorun.inf是什么文件可以删除吗


可以删除,而且很多病毒也会伪装成auturun.inf。
如果电脑中了autorun.inf病毒,无法通过普通的del方法将其删除,
1)选择“运行”,输入“cmd”,打开命令行窗口;
2)第一步:输入“d:(或者e:)”进入到非系统盘,然后回车;
3)第二步:输入“rmdir /s autorun.inf”(注意空格),然后回车;
4)第三步:当出现提示时,按“y”(不分大小写),然后回车,此盘内autorun.inf已经删除。
5)其他非系统盘照此方法执行即可。
-run

autorun.inf文件夹是病毒吗


中了autorun病毒,症状为:双击硬盘不是正常的打开,而是弹出打开方式。如果你是正常打开的那就不是中了病毒。
在微软的系统中,文件夹也是一种文件,只不过其属性特殊一点罢了。既然这样,按照微软的规定,在同一文件夹下不允许同名的文件或文件夹出现。所以,我们可以利用这个规定来自己建立一个名为Autorun.inf的文件夹来防范Autorun.inf病毒。
这种方法曾经有人提出来过,也有一定的效果。但是,可谓是“道高一尺,魔高一丈”。病毒也不是吃素的,在运行之前先检测有没有Autorun.inf文件或文件夹,有的话则先删除再进行传播。难道我们就没什么别的办法来治治这可恶的Autorun.inf病毒吗?当然不是,大家跟我来。
其实思路没变,只不过我们建立的Autorun.inf文件夹是无法删除的,而且不需要任何第三方软件,相当简单,但要在DOS下完成

点击“开始→运行”,在地址栏里输入CMD后回车。再输入以下命令(每输一行请打次回车,\\后内容为程序说明):
cd\
f:
\\这里的f指的是优盘盘符
md
Autorun.inf
\\这里的意思是新建一个名为Autorun.inf的文件夹
cd\Autorun.inf
\\这里的意思是进入Autorun.inf文件夹
md
nokill\
\\这一步是关键,建立了一个名为nokill.的文件夹,在命令里比nokill.多了.\,这样就使得Autorun.inf文件夹删不掉了,这一步在Windows下是无法完成的
到此为止,我们的免疫系统打造完毕,现在你试试Autorun.inf文件夹还能不能删除。方法很简单,但的确很使用,大家都赶紧行动起来吧!
还有一种方法:
1.让文件不再隐藏
打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL删除CheckedValue键值,单击右键
新建-》Dword值-》命名为CheckedValue,然后修改它的键值为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。或者打开开始菜单在运行项中输入CMD调出窗体,在盘符下输入命令attrib,此时便可查看是否有一个名为SH
autorun.inf的文件,完成后即可接着输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。
小提示:attrib
命令是用来设置文件属性
,attrib
+s或-s
[文件名]
设置文件属性是否为系统文件
,attrib
+h或-h
[文件名]
设置文件属性是否隐藏。
2.删除病毒
在分区盘上单击鼠标右键-》打开,看到每个盘跟目录下有autorun.inf
和tel\.xls\.exe
两个文件,将其删除,U盘同样。并在依次打开开始菜单中的:运行-mscionfig-启动-删除类似sacksa.exe、SocksA.exe之类启动项目,或者运行regedit调出注册表,在其内找到HKEY_LOCAL_MACHINE》SOFTWARE》Microsoft》
Windows》CurrentVersion》Run
删除类似C:\
WINDOWS\system32\SVOHOST.exe
键值项即可。
3.清除病毒遗留
打开我的电脑C盘,在WINDOWS\
与WINDOWS\system32\
目录下删除SVOHOST.exe、session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件。(小提示:每个文件夹都有两个,因为病毒原因导致系统产生两个一样的文件,其中有一个类似文件,用户在删除时一定要注意不要误删除),重新启动电脑后系统将一切正常。
-to

autorun.inf具体是什么文件


自动运行文件。比如双击某些光盘时会自动运行光盘里面的程序
这个文件也可以自定义光盘或硬盘。优盘的图标
这个文件多被木马利用。用来自动运行病毒。
比如你怀疑F盘有AutoRun.inf文件。你可以运行
CMD。然后再里面打上
notepad.exe
f:\autorun.inf查看是否有这个文件。
autorun被我用来自定义优盘的图标
里面的写法:
[autorun]
icon=*.ico
这个是图标文件
run=*.exe
这个我不用。这个是指定运行的程序
-run