为什么我的盘里面的文件夹都变成.exe文件了?

2024-11-22 11:21:45
推荐回答(5个)
回答1:

根据Windows的自动运行原理在硬盘的根目录创建一个autorun.inf的文件夹,里面写入:
[AutoRun]
open=xx.bat
shell\open=打开(&O)
shell\open\Command=xx.bat
shell\explore=资源管理器(&X)
shell\explore\Command="xx.bat -e"文字

就可以实现自动运行文件了.包括病毒程序!

可以删除的.如果是在你的硬盘根目录下很有可能是病毒,只删它不太好.最好连目标文件一起删了,打开这个文件就可以看到目标文件了.

注意!那不一定是病毒!!同意5楼
有的杀毒软件为了阻止病毒在盘下建立autorun.inf文件,所以在安装以后会自动在每一个盘下建立autorun.inf文件。因为autorun.inf是病毒的自动运行文件,所以有些杀软会建立同样的文件名来使病毒无法建立autorun.inf文件,因为windows的文件命名原则是不允许有两个文件的名字是一样的。同时,这是一种简单的防止U盘中毒的方法,就是建立autorun.inf文件
一般你这种情况就是杀软自动建立的免疫文件,你很少见过那种在每个盘下都建立病毒文件的病毒。
所以你这种情况很可能是杀软建立的免疫文件,一般是不好删除的。如果你信不过它,可以强制删除。一般的删除方法是无法做到的,推荐一种软件Unlocker,它安装以后自动镶嵌在你的右键中。

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。嫌闹编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修芹巧罩复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚宽扒至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者

这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

还是不能修改就去安全模式下弄
再不行就去dos下弄
没有dos就下一个 矮人dos工具箱

autorun]
open=四子棋游戏.exe
shell\open=打开(&O)
shell\open\command=四子棋游戏.exe
运行我用vb写的小游戏(博客里有我那个游戏的编写思路)。

于是我想到了现在还有很多的人对autorun的不理解,并且前一镇子借助它来传播的病毒把大家的电脑搞得乱七八糟,提到autorun就寒毛直立,其实autorun并不是病毒,他最早是为光盘设计的,让光盘自动运行,例如当你用光盘安装软件时,当你插入光盘它会自动的运行然后你根据自己的需要进行选择。那么来看看下面的例子(我在网上找了好久,终于找到了一篇比较全面的文章)。

一、先认识Autorun.inf

Autorun.inf的主要作用是控制光驱自动启动(这个大家都知道了)~

随便打开一个Autorun.inf就可以看到如下内容

[AutoRun](通知系统这是一个标准的AutoRun文件,需要执行下面的命令。)

OPEN=*****.EXE(控制自动打开*****.EXE程序)

ICON=****.ICO(把光盘图标变成***.ico)

二、做一个自动打开网页的光盘

1、把你的网页放在一个文件夹下面,如html

2、在目录新建一个autorun.inf的文件,打开后编辑为以下内容:

QUOTE:
[aotorun]
icon=***.ico(加图标)

shellexecute=index.html(光盘放入后自动打开index.html,如果是win9x/me的话则改成open=start.exe index.html)
3、刻录!

三、做一个自动放歌的光盘

1、首先得新建一个文件夹来放要播放的MP3~,偶放在D盘下,就是d:\mp3

2、下载一个播放器软件,注意要是绿色的(如千千、Foobar)

3、对播放器进行设置,去掉不要的功能,最主要的是把D:\MP3的音乐加到播放列表下面并保存为fpl播放列表文件(这个不细说了吧)

4、在MP3目录下新建一个名为autorun.inf的文件,用记事本打开,输入以下内容!

QUOTE:

[aotorun]

open=foobar\foobar.exe **.fpl(就是通过foobar来打开**.fpl播放列表)

icon=foobar\foobar.exe,1(设置图标为foobar程序的第一个图标)

5、把D:\MP3中所有的文件刻录到光盘,搞定!

四、改变驱动器的图标

1、在要改变图标的驱动器根目录下新建autorun.inf(这里以d盘为例,那就是d盘下新建)

2、输入以下内容:
[autorun]
ICON=c:\windows\system\shell32.dll,21(D盘的图标会变成 shell32.dll的第21个图标)

五、为光盘加右键菜单~

1、在光盘根目录下新建一个autorun.inf,编辑为
[autorun]
icon=c:\windows\system\shell32.dll,21(这点不说了吧)
shell\01=说明文件
shell\01\command=notepad readme.txt(用notepad打开readme.txt文件)
shell\02=自动运行光盘
shell\02\command=autorun(自动运行光盘了)
shell\03=安装WINRAR
shell\03\command=winrar.exe(安装WINRAR)
open=***.exe(自动运行光盘时运行这个程序)

要刻录后才能效果。不知道是不是我机器的问题。郁闷中!

六、用autorun.inf实现修改注册表(危险)[

示例1、插入光盘后就自动锁掉你的注册表。。。

首先编写一个REG文件,打开记事本,键入以下内容:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=dword: 00000001

将以上部分另存为lock.reg文件。要特别注意第一行REGEDIT4要用大写且顶格写,在它后面要空上

一行,在最后一行写完后记得要按两次回车键,即最后也要空上一行。

然后新建一个AutoRun.inf文件,输入以下内容:

[AutoRun]

Open=Regedit/s ShareC.reg

加/s参数是为了导入时不会显示任何提示信息,保存AutoRun.inf文件。将lock.reg和AutoRun.inf

这两个文件都复制到另一台电脑的磁盘的根目录下或刻录到光盘中,这样对方只要双击那个磁盘或者把

光盘插入光驱就会将lock.reg导入注册表,而且没有提示哦。。对方的注册表就被锁了

PS:你可以用这个功能做一些。。行为,具体的我就不说了。。。嘿嘿

说明1:是否执行AutoRun功能其实由注册表来决定。在“开始”菜单的“运行”中输

入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER\

Software\Microsoft\Windows\Current- Version\Policies\Exploer主键下,右边窗口中的二

进制值“NoDriveType- AutoRun”决定了是否执行AutoRun功能(包括硬盘和Ramdisk)。

“NoDriveTypeAutoRun”默认键值为95 00 00 00

说明2:Shell32.DLL是一个Windows系统文件,里面包含有很多Windows的系统图标,21表示

显示为编号为21的图标,当然你也可以自己制作一个图标,只需要在“ICON”一行把路径做相应修

改即可。除了可以使用DLL文件中的图标外,还能用EXE文件中的图标,或直接使用ICO文件。

在windows xp使用过程中,在默认情况下,一旦将可移动磁盘接入电脑(将光盘插入光驱,或者接插上U盘、移动硬盘时)Windows XP的自动播放功能就读取驱动器,完成后同时显示一个对话框,要求你选择是否打开其中的视频、音频、图片文件。这项自动功能可能是你不需要的。如果你想关闭的话,可以使用这样的办法:

一、为可移动设备设置属性。

关闭单个移动存储设备的“自动播放”功能,可以通过移动存储设备的属性页来直接关闭着项功能。(这要求该移动存储设备已经存在于计算机上。)

1、在我的电脑或者资源管理器中右键单击需要关闭自动播放功能的移动存储设备。选择属性。

2、在打开的窗口中单击“自动播放”选项卡,在操作框中,选定“选择一个操作来执行”前的单选框,然后选中“不执行操作”。最后“确定”。

这样该设备就不会再自动打开文件夹了。

二、使用组策略一次性全部关闭windows xp的自动播放功能:

如果你想一次全部禁用Windows XP的自动播放功能,可以使用组策略。

1、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口;

2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;

3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。

在“用户配置”中同样也可以定制这个“关闭自动播放”。但“计算机配置”中的设置比“用户配置”中的设置范围更广。有助于多个用户都使用这样的设置。

提醒:“关闭自动播放”设置是只能使系统不再列出光盘和移动存储的目录,并不能够阻止自动播放音乐CD盘。要阻止音乐CD的自动播放,你就只有更改移动设备的属性了。

回答2:

  自带的文件管理器已经中毒。
  你下一个芹则total commader,在设置嫌穗棚里显示隐藏文件,就能删掉所有病毒,找回文件。
  这个是第三方的文件管理器,不受病族氏毒影响。

回答3:

直接在光盘里选需要打开的文件夹,以管理员身份运行就ok了,我的这么解决的

回答4:

正常情况汪携下 Autorun.inf 是一个自动播放文件
但是感染病毒后 就返陵兆会被漏租病毒所用 -- 来自动运行自己感染!!
看来你的 电脑或UP已经中毒很深 !!!注意杀毒

回答5:

这是autorun病塌谨毒,不会造成过大影响,360安全卫士就返衫带可以杀除,并漏芦免役.
若查不出,这文件就不是病毒,是启动文件造成的,应该可以用强行删除工具解决.