怎么解決autorun.inf無法顯示隱藏文件
解決autorun.inf無法顯示隱藏文件的方法:
所有盤符右鍵都有運行,各個盤下都會出現(xiàn)隨機的8位的XXXXXXXX.exe和autorun.inf文件
上網(wǎng)搜索病毒、木馬等都會被病毒關(guān)掉,無法打開nod32等殺毒
無法查看隱藏文件
解決autorun.inf無法顯示隱藏文件的方法一:修改注冊表文件(將下面的文件保存位ok.reg)運行即可
復制代碼 代碼如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001
解決autorun.inf無法顯示隱藏文件的方法二:用acdsee查看
今天遭遇到比較強悍的病毒,和病毒進行了一番較量:
一 起因
病毒是在同事的機器上用U盤考了個文件后出現(xiàn)的,估計是通過U盤傳播的病毒。
二 病毒的表現(xiàn):
1 把我的瑞星殺毒軟件給關(guān)掉了,瑞星殺毒軟件不能運行。瑞星殺毒不能打開,也不能卸載,也不能重新安裝。進入瑞星殺毒安裝界面就被病毒關(guān)掉進程了。
2 不能顯示隱藏文件。不能更改菜單-工具-文件夾選項-查看-隱藏文件和文件夾,顯示 所有文件和文件夾 不起作用。
3 超級兔子魔法設(shè)置打不開。超級兔子魔法設(shè)置也不能運行。能卸載和重新安裝,但是打不開,軟件不能運行。
4 有好多軟件工作不正常,不能運行,一閃而過。
5 上網(wǎng),瀏覽器搜索引擎中如果出現(xiàn)敏感字眼,比如 病毒,殺毒,瑞星,等等,瀏覽器馬上關(guān)閉。
6 我把我正版的瑞星殺毒2007拷貝到我的硬盤上了,打開殺毒軟件安裝盤的目錄,也會馬上關(guān)閉。
7 好多軟件里不能出現(xiàn)諸如病毒之類的字眼,否則立即關(guān)閉。
8 安全模式也進不去了,開機按F8鍵不能進入安全模式。
三 應(yīng)對
1 由于WINDOWS的資源管理器不能顯示隱藏文件,于是用外部軟件ACDSee的資源管理器打開硬盤,ACDSee可以查看到隱藏屬性的文件。發(fā)現(xiàn)除了系統(tǒng)盤C:以外的幾個硬盤,在根目錄下多了兩個隱藏文件:05AE9FE4.exe和AutoRun.inf。
用記事本查看AutoRun.inf的內(nèi)容如下:
[AutoRun]
open=05AE9FE4.exe
shell\open=打開(&O)
shell\open\Command=05AE9FE4.exe
shell\open\Default=1
shell\explore=資源管理器(&X)
shell\explore\Command=05AE9FE4.exe
利用自動運行來運行病毒,具有U盤病毒的特征。
05AE9FE4.exe和AutoRun.inf兩個文件可以刪除,但刪除后馬上有會再次出現(xiàn)。
由于不能確定病毒感染的程度,所以重裝系統(tǒng)也不一定有用。
2 用 系統(tǒng)配置實用程序 查看啟動項,沒有發(fā)現(xiàn)問題。
用WINDOWS任務(wù)管理器查看進程,沒有發(fā)現(xiàn)可疑的進程,終止掉大部分進程,也不能禁止病毒的進程。
用優(yōu)化大師的進程管理器也不能發(fā)現(xiàn)是哪個進程的問題。
3 用我的感染病毒的機器上網(wǎng),尋找答案,IE瀏覽器被病毒控制,不能搜索出答案。鍵入 病毒 殺毒 瑞星等等,瀏覽器馬上被關(guān)閉。另外找了臺機器,上網(wǎng),搜索關(guān)鍵詞“瑞星殺毒軟件不能運行”,參照網(wǎng)友的方法,在我的機器上做如下試驗:
在桌面上新建兩個文件夾,命名為 05AE9FE4.exe和AutoRun.inf。右鍵點復制。
用ACDSee軟件的資源管理器打開硬盤,刪除硬盤根目錄下的兩個文件05AE9FE4.e xe和AutoRun.inf后,馬上右鍵點粘貼,把兩個空文件夾粘貼進去,用兩個空文件夾代替兩個隱藏的病毒文件。病毒發(fā)覺文件被刪除,也建立不了新的病毒文件 ,因為文件名相同,病毒文件無法復制進來了(在同一目錄下,如果存在一個文件夾,再想粘貼進來同名的文件時,系統(tǒng)會提示存在文件名相同的文件或文件夾,無法粘貼)。用相同的方法,把除了系統(tǒng)盤以外的幾個硬盤根目錄下的病毒文件全部替換。
下面要找出病毒真正的藏身之處。
在我的電腦中全部禁用系統(tǒng)還原。清除網(wǎng)頁地址。Internet瀏覽器屬性-常規(guī)-Internet臨時文件-清除臨時文件,清除歷史記錄。
下載SREng軟件,病毒對SREng軟件也是敏感的,一開始, SREng軟件被關(guān)閉了好幾次。我把SREng軟件改名(例如可以改名為3322.com的形式),在打開的瞬間,趕快點擊啟動項目選項卡,SREng軟件終于可以穩(wěn)住了。
用SREng軟件終于查到一個啟動項,關(guān)聯(lián)到C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe,這就是真正隱藏的病毒了,終于找到病毒的老窩。刪除這個啟動項,馬上又建立了一個。刪不掉。刪除C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe這個文件,提示文件正在使用,無法刪除。試著更改文件的屬性,去掉隱藏屬性,成功,馬上重命名文件為05AE9FE46666.exe,成功。病毒建立了另外一個文件C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.dll,順便刪除。
查看刪不掉的啟動項,關(guān)聯(lián)的文件名還是C:\Program Files\Common Files\Microsoft Shared\MSInfo\05AE9FE4.exe沒有改變,馬上重新啟動系統(tǒng),病毒的癥狀消失,被更名后的病毒成了僵尸。刪除掉病毒文件,刪除病毒建立的啟動項??梢圆榭措[藏文件,超級兔子魔法設(shè)置可以啟動了,瑞星殺毒軟件還是不能啟動。
刪除后重新安裝瑞星殺毒,提示病毒基本庫安裝錯誤,繼續(xù)安裝完成后,瑞星殺毒不能運行。安裝卸載反復幾次,瑞星就是不能正常工作。安裝過程中提示有錯誤,安裝完成后,不能自動啟動,雙擊Rav.exe文件,提示系統(tǒng)找不到文件D:\Siring\Rav\Rav.exe。
記得我在病毒工作的時候,打開過幾次瑞星殺毒軟件所在的目錄,都是一閃而過,被病毒關(guān)掉了,并且病毒在D:盤的根目錄下建立了一個隱藏文件,記錄了瑞星殺毒軟件的一些基本信息(病毒建立的文件被我刪除了,忘了記錄文件名和內(nèi)容,只記得文件里面有記錄了瑞星殺毒軟件的文件夾位置等信息)。想到病毒是不是向注冊表里寫了什么東西,禁止瑞星的正常運行或重裝。
于是徹底卸載瑞星殺毒,重新啟動系統(tǒng),用優(yōu)化大師清理了注冊表,重新安裝瑞星軟件,并更改了安裝目錄文件夾名為“D:\瑞星殺毒\瑞星”,到此,瑞星殺毒安裝成功。上網(wǎng),更新病毒庫,殺毒,又在C:\Documents and Settings\***\Local Settings\Temp\下發(fā)現(xiàn)05AE9FE4.exe文件,報告是Worm.Pabug.dc病毒,還在C:\windows\Help下發(fā)現(xiàn)文件名為05AE9FE4.chm的病毒。
上網(wǎng)搜索05AE9FE4.exe沒有搜索結(jié)果,估計05AE9FE4字符串是隨機產(chǎn)生的。刪除兩個病毒后,殺毒結(jié)束。
四 總結(jié):通過更改病毒文件名,使系統(tǒng)重新啟動時不能關(guān)聯(lián)病毒,把病毒變成僵尸,終于殺掉病毒。殺毒軟件在病毒面前好像不堪一擊,最后連重新安裝都困難??梢姎⒍拒浖€要加強。
Worm.Pabug.dc是Worm.Pabug病毒的最新變種,病毒隨機生成8位數(shù)的病毒文件名,無法按病毒的文件名來查殺病毒。只能查看啟動項來殺滅病毒,這里要稱贊一下SREng軟件。我的安全模式進不去也是用SREng軟件修復的。
看過文章“怎么解決autorun.inf無法顯示隱藏文件”的人還看了: