瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AUTORUN.INF 是什么
恩平人 - 2010-2-3 20:06:00
瑞星日志里出现最多就是 阻止他  但磁盘上又搜不了  U盘上有个这样的文件夹 

附件是瑞星备份和系统日志  是不是病毒??

C:\Documents and Settings\Administrator\Recent
D:\卡卡\         

在这个位置  AUTORUN.INI 的记事本  和  AUTORUN.INF 有关联吗?
为什麽瑞星阻止得了 而我就找不到  什么隐藏都试过了
还有 一开机或重启 就分别 从D.E盘 的路径 阻止这他

附件: 新建 WinRAR 压缩文件.rar
is狐狸吖 - 2010-2-3 20:15:00
如果autorun.inf是文件夹,就没问题。如果是文本文档形式的文件在每个盘符下,就有可能中招了。
柠檬elf - 2010-2-3 20:22:00
AUTORUN.INF其实在电脑里比较常见的 就是被利用做成了病毒或者木马~所以大家也会觉得是病毒。如果你以前给你的U盘杀过毒的话,有时候杀软会给你的U盘创建一个AUTORUN.INF,防止再次被病毒创建;你可以双击打开U盘,如果不是在当前窗口打开,而是在一个新窗口中打开了,就有可能是中毒了~~你再在“我的电脑”中右键点击你的U盘,看其最上方的一项命令是什么,如果为“Auto”,而不是正常的“打开”,那么很有可能就是病毒~~至于如何杀,瑞星应该能胜任 如果不行,可以去下专杀工具,USBCLEANER 网址http://dl.pconline.com.cn/html_2/1/66/id=42967&pn=0.html
暗夜的雪 - 2010-2-3 21:17:00
U盘上有这个文件夹,有可能是U盘为了自身免疫病毒而专门建的文件,如果U盘没有其他异常就说明是正常的防御性文件了
关于 .inf  参看http://baike.baidu.com/view/603374.htm?fr=ala0_1_1  非常详细
还有这个日志是用SERng扫的日志么,我怎么看的都是乱码~
http://bbs.ikaka.com/showtopic-8442813.aspx    SEGng下载地址~ 
一般正常的日志中:
Autorun.inf
N/A

如果有其他内容,估计是中招了~ 用SEGng弄篇日志看看~
恩平人 - 2010-2-3 21:29:00
那是瑞星的备份日志 记录了 阻止的次次
天月来了 - 2010-2-4 7:34:00
那个不管它,正常的记录,属于正常访问磁盘的常规监控的记录

就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。 也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
1
查看完整版本: AUTORUN.INF 是什么