autorun.exe 是什么种类的病毒 AutoRun.exe是种什么病毒吗?还是木马?怎么杀?

\u7535\u8111\u4e2d\u4e86autorun.exe\u75c5\u6bd2\u540e\u7684\u7279\u5f81\u6709\u54ea\u4e9b\uff1f

\u563f\u563f\uff0c\u8fd9\u4e2a\u75c5\u6bd2\u6211\u4e2d\u4e863\u6b21\uff0c\u6211\u53ef\u4ee5\u544a\u8bc9\u4f60\u54e6\uff01\u6700\u4e3b\u8981\u7684\u5c31\u662f\u53cc\u51fb\u786c\u76d8\u6253\u4e0d\u5f00\u3002\u53f3\u51fb\u4f1a\u6709\u4e00\u4e2a\u201cauto\u201d\u7684\u5b57\u6837\u3002\u8be5\u75c5\u6bd2\u4e3b\u8981\u662f\u901a\u8fc7U\u76d8\u4f20\u64ad\u7684\u3002\u5728\u63d2\u5165U\u76d8\u65f6\u4e0d\u8981\u53cc\u51fb\uff0c\u53f3\u51fb\u5982\u679c\u6709\u201cauto\u201d\u5b57\u6837\uff0c\u8868\u793a\u91cc\u9762\u6709\u75c5\u6bd2\u54e6\u3002\u4f60\u53ef\u4ee5\u7528DOS\u628aU\u76d8\u91cc\u7684autorun.inf autorun.bat sxs.exe\u5220\u9664\u6389\u3002
\u8fdb\u5165DOS\u7684\u65b9\u6cd5\uff1a
\u70b9\u51fb\u5f00\u59cb\u2014\u2014\u8fd0\u884c\uff0d\uff0d\u8f93\u5165cmd\uff0d\uff0d\u6309\u4e0b\u56de\u8f66
\u5982\u679c\u4f60\u7684U\u76d8\u76d8\u7b26\u65f6 H \u5219\u8f93\u5165H: \u7136\u540e\u56de\u8f66
\u8fdb\u5165U\u76d8\u540e\u8f93\u5165attrib -s -h -r -a autorun.inf \u56de\u8f66
\u8f93\u5165\uff1adel autorun.inf \u56de\u8f66
\u8fd9\u6837\u5c31\u628aautorun.inf\u5220\u9664\u4e86\uff0c\u540c\u6837\u7684\u65b9\u6cd5\u5220\u9664\u5176\u5b83\u7684

\u81ea\u52a8\u67e5\u627e\u5e76\u5220\u9664 AutoRun \u75c5\u6bd2\u76f8\u5173\u6587\u4ef6 1.2
\u8fc5\u96f7\u4e0b\u8f7d
http://blog.diandian.net/UploadFiles/2006-12/1224586636.rar


autorun\u75c5\u6bd2\uff0c\u6709\u7684\u4e5f\u53ebrose \u75c5\u6bd2
\u6b64\u75c5\u6bd2\u4f5c\u7528\u673a\u7406\u662f\u5728\u5404\u4e2a\u76d8\u7684\u56de\u6536\u7ad9\u4e2d\u590d\u5236autorun.exe\u75c5\u6bd2\u4f53\uff0c\u540c\u65f6\u521b\u5efaautorun.inf\u81ea\u8fd0\u884c\u6587\u4ef6\uff08\u5747\u4e3a\u7cfb\u7edf\u9690\u85cf\u6587\u4ef6\uff0c\u9700\u8981\u5728\u6587\u4ef6\u5939\u9009\u9879\u4e2d\u505a\u76f8\u5e94\u8bbe\u7f6e\u624d\u53ef\u4ee5\u89c1\uff09\u3002autorun.inf\u7684\u4f5c\u7528\u662f\u5f53\u4f60\u53cc\u51fb\u76d8\u7b26\u65f6\u81ea\u52a8\u8fd0\u884c\u53ea\u5b9a\u7a0b\u5e8f\u3002\u6b64\u6b21\u75c5\u6bd2autorun.inf\u91cc
[autorun]
Shellexecute=RECYCLER\autorun.exe
\u5c31\u662f\u6307\u5b9aautorun.exe\u8fd9\u4e2a\u75c5\u6bd2\u7a0b\u5e8f\u7684\u8fd0\u884c\u3002
\u4e2d\u6bd2\u4e4b\u540e\u75c7\u72b6\uff1a
1\u3001\u5728\u7cfb\u7edf\u4e2d\u5360\u7528\u5927\u91cfcpu\u8d44\u6e90\u3002
2\u3001\u5728\u6bcf\u4e2a\u5206\u533a\u4e0b\u5efa\u7acbautorun.exe\u3001autorun.inf2\u4e2a\u6587\u4ef6\uff0c\u53cc\u51fb\u8be5\u76d8\u7b26\u65f6\u663e\u793a\u81ea\u52a8\u8fd0\u884c\uff0c\u4f46\u65e0\u6cd5\u6253\u5f00\u8be5\u5206\u533a\u3002
3\u3001\u5927\u90e8\u5206\u901a\u8fc7U\u76d8\u3001\u79fb\u52a8\u786c\u76d8\u7b49\u5b58\u50a8\u8bbe\u5907\u4f20\u64ad\u3002
4\u3001\u53ef\u80fd\u4f1a\u5f15\u8d77\u90e8\u5206\u64cd\u4f5c\u7cfb\u7edf\u5d29\u6e83\uff0c\u8868\u73b0\u5728\u5f00\u673a\u81ea\u68c0\u540e\u76f4\u63a5\u5e76\u53cd\u590d\u91cd\u542f\uff0c\u65e0\u6cd5\u8fdb\u5165\u7cfb\u7edf\u3002
5\u3001\u5f53\u63d2\u5165u\u76d8\u65f6\u81ea\u52a8\u64ad\u653e\u5bf9\u8bdd\u6846\u4e2d\u7684\u7b2c\u4e00\u9009\u9879\u5c31\u4e0d\u518d\u662f\u64ad\u653e\u800c\u662f\u8fd0\u884c\u8fd9\u4e2a\u76d8\u4e2d\u7684\u7a0b\u5e8f
6\u3001\u5220\u9664\u76d8\u4e2d\u7684word\u6587\u6863\u7b49

你看它的英文意思,autorun是“自动运行”
autorun.exe不一定是病毒,有的光盘自动安装,也要用到这个程序,不过本身的性质不一样。
windows默认在你U盘或光盘插进去,首先是找autorun这类的程序的。
后来,这个程序被黑客应用了,变成了病毒了,AUTORUN变成毒时分和autorun.inf同时存在的。
auto病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。

我有好几次碰过这种病毒,是学校的机子上的,大多你用杀毒杀了,那些磁盘还是打不开,这是因为它留了个autorun.inf文件在根目录下,让你无法运行,这得在DOS进入根目录杀后才可用,但有的要重启。
现在这种自动运行的病毒都被称为autorun。

autorun一般通过U盘传播,他会感染任何有盘符的存储设备, 并将自己隐藏
当你双击这些设备时,他会在后台启动程序, 一般为了缩小体积, 他仅仅是个木马群下载器, 如果防病毒软件无法阻挡, 它将会从互联网上下载n个木马,在电脑上做窝。

这些木马基本功能是偷窃账号密码, 系统后门等等

autorun.exe
只是进程信息,不能代表什么病毒。我只知道这点,其他的不太了解!谢谢!

自动运行程序,不一定是病毒,要看是否是病毒,还要看它自动运行的是拿个程序不能一概而论。比如光盘里面就有autorun

  autorun.exe,是Windows系统指定的“自动播放”功能对应的文件。该文件可以在硬盘/USB设备/光盘等连接到计算机时自动运行(前提是“自动播放”功能已经开启)。如果该文件存在于USB设备中,则在USB连接到计算机之后该文件就会运行;如果该文件存在于硬盘中,则在使用“我的电脑”查看磁盘根目录时文件会自动运行。
  由于Windows自带的该功能具有很大的安全风险,因此常见的杀毒软件会自动禁用该功能,防止病毒感染。用户如果发现了该文件,可以针对该文件进行杀毒,防止病毒感染。

本站交流只代表网友个人观点,与本站立场无关
欢迎反馈与建议,请联系电邮
2024© 车视网