Làm sao để xóa được file autorun.inf trong các ổ?

 |  Xem: 17.964  |  Trả lời: 3
Ngày gửi: 26/04/2010 - 17:02  |  Câu hỏi liên quan
Trả lời

Danh sách trả lời (3)

Không cần ghost lại hay format đâu bạn. Theo mình bạn hãy tao 1 thư mục với tên autorun.inf để hạn chế virus (usb). Nếu cảm thấy vướng thì bạn cứ cho ẩn nó đi là OK.
Ngày gửi: 26/04/2010 - 17:02

Cách xóa nhanh file Autorun.inf trên ổ đĩa cứng
-Nhấn tổ hợp phím Windows+R để mở menu Run>Gõ lệnh cmd để mở cửa sổ Command Prompt.Ở ngay thư mục người dùng,gõ tiếp lệnh cd để trở lại thư mục gốc C:.
Tại C: gõ dòng lệnh attrib -r -s -h autorun.inf rồi nhấn Enter để xóa thuộc tính read-only,system và hiden của file này.Sau đó gõ tiếp lệnh del autorun.inf để xóa file
Gõ tiếp D: hay E: hay ...... để chuyển sang ổ đĩa khác nếu bạn có các ổ đĩa tương ứng rồi làm tương tự như trên cho từng ổ đĩa(phải xóa hết tất cả các ổ đĩa)
Chúc bạn thành công.

Ngày gửi: 26/04/2010 - 17:03

Làm sao xóa autorun.inf

Xin cám ơn các cao thủ đã giúp tôi sưu tầm nhiều phương pháp trên mạng nên tôi đã thực hiện giải pháp này và giúp nhiều bạn thành công mà không ảnh hưởng gì đến hệ điều hành Win XP cũng như các file khác trong ổ cứng. Trước hết bạn nên:

1 - Khóa system restore.
Bấm vào Start -> Control Panel -> System
-> system restore rồi đánh dấu vào turn off system store on all drives -> OK.

2 – Xoá các file tempt trong IE.
Mở IE chọn Tool -> internet options -> General -> Browsing history -> bấm delete
-> đánh dấu chọn vào temporary internet file rồi bấm delete -> OK .

3 – Quét ổ cứng.
Bấm Start -> All Program -> Accessories -> System Tool -> Disk cleanup
Chọn ổ C rồi bấm ok , sau khi quét xong chọn tiếp ổ D, E v..v

Thường thì virus autorun lan truyền từ bộ nhớ nhanh hay các thiết bị ngoại vi như USB và biến thể thành 3 file chạy như sau kavo.exe, autorun.inf và ntdelect.com. Tất cả 3 file trên đều khoá và ẩn nên ta xóa ở ngoài Win XP không bao giờ hết. Muốn diệt phải diệt tận gốc do đó ta phải vào màn hình Dos để xoá

1 - Bấm Start -> Run -> gõ cmd rồi bấm Enter bắt đầu vào màn hình Dos

2 - Kiểm tra ổ cứng (C,D,E,...).để nhận diện virus và các biến thể:
gõ cd c: -> enter rồi c:>dir/w/a/o -> enter xong đến ổ d:, gõ c:>dir/w/a/o d: -> enter rồi e: v…v

3 – Sau khi nhận diện virus autorun.inf và ntdelect.com, trước khi xoá 2 file này ta phải mở khóa thuộc tính system, hidden và read only.
Ở màn hình Dos ổ c:> gõ
attrib -s -h -r autorun.inf
attrib -s -h -r ntdelect.com

Đổi sang ổ d: bằng cách gõ c:>d: ->enter -> d:>gõ
attrib -s -h -r autorun.inf
attrib -s -h -r ntdelect.com

4 – Sau khi mở khóa các thuộc tính ta bắt đầu xóa 2 file trên. Bạn nên gõ cẩn thận vì ta có file khởi động hệ thống là ntdetect.com gần giống file virus là ntdelect.com coi chừng xoá nhầm.
Ở ổ c:> gõ
del autorun.inf
del ntdelect.com

Chuyển ổ d: gõ c:>d: -> enter ở ổ d:> gõ
del autorun.inf
del ntdelect.com

5 – Sau khi xóa autorun.inf và ntdelect.com,tiếp theo là kavo.exe trong thư mục C:windowssystem32 .Lập lại mục 3 và 4 để mở thuộc tính và xoá kavo.exe như sau:

attrib -s -h -r c:windowssystem32kavo.exe

del c:windowssystem32kavo.exe

6 – Xóa kavo.exe trong registry (thanh ghi ), nếu có:
Vào Start -> Run -> gõ regedit ->
HKEY_LOCAL_MACHINESOFTWAREMicrosoft… CurrentVersionRun, và HKEY_CURRENT_USERSOFTWAREMicrosoftWin… CurrentVersionRun

7 – Để mở show hidden files and folder
Mở Notepad ở new file, chép và lưu giá trị thanh ghi dưới đây tên là .reg file rồi bấm double vào nó để tự động lưu vào registry.

Windows Registry Editor Version 5.1

[HKEY_LOCAL_MACHINESOFTWAREMicrosoft…
CurrentVersionExplorerAdvancedFolde…

"RegPath"="Software\Microsoft\Window…
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

Ngày gửi: 26/04/2010 - 17:03
Trả lời

Sản phẩm tham khảo tại cửa hàng.

Đang được quan tâm nhất

Những thành viên tích cực trong tháng
(1 lượt cảm ơn)
(2 lượt cảm ơn)
(1 lượt cảm ơn)
(1 lượt cảm ơn)
(2 lượt cảm ơn)
(1 lượt cảm ơn)
Quảng cáo