展开
Autoruns for Windows也叫做autoruns.exe软件,是 Mark Russinovich 和 Bryce Cogswell 开发的一款软件,它能用于显示在 Windows启动或登录时自动运行的程序,并且允许用户有选择地禁用或删除它们,启动项目管理软件使用比较好!autoruns.exe软件可以便捷的掌握开机运行程序,解除不必要的开机进行!
下载后,打开软件可以见到15个标签,列表下的内容全部是用类似注册表编辑器的方式显示的。
如通过SRENG扫描日志发现有个不明驱动项目USBVM31B.SYS在机中活动!(这里仅仅是在举例,实际上这个服务项目是摄像头驱动,而且为了说明问题我对该映像文件的“属性”做了修改,实际该文件并非病毒驱动文件,不可照搬使用哦!)
1.选项--勾选“隐藏微软项目”--按菜单栏下常用工具栏的“刷新”按钮,排除不必要的正常自启动项目;
2.“文件”--“查找”--输入“USBVM31B.SYS”--回车,让AUTORUNS自动查找包括“USBVM31B.SYS”字段的自启动值项并定位;
3.发现USBVM31B.SYS这个DD有驱动保护,且驱动保护项目为ZSMC301B;
4.右键该项目条,选择“属性”,发现该映像文件创建时间是今天。因为最近没有安装新软件和硬件,感觉其有重大安全隐患;
5.右键该项目条,选择“GOOGLE/MSN”,在网上查找该映像文件的相关资料;
6.经过在网络上查找资料确认,认定该文件为病毒文件(为说明问题才这样说的,别当真!),这就证明ZSMC301B这个自启动项目就是病毒的驱动保护。在该项目条上右键,选择“删除”,删除了该自启动项之后, USBVM31B.SYS这个病毒文件失去了驱动保护,也就无用武之地了,而且可以直接用“SHIFT”+“DEL”删除(如果不删除此驱动保护,你会发现在删除“USBVM31B.SYS”这个映像文件时,会出现“该文件正在运行,请关闭相关的程序后再删除”之类的提示,或者即便能删除也会很快复活。这就是病毒或流氓软件热衷于此的根本原因);
7.为了彻底不留后患,按照AUTORUNS提供的信息找到该映像文件(删除ZSMC301B这个自启动项前可以在其项目条上右键,选择“复制”,将复制内容粘贴到写字板或记事本中,以便删除映像文件时查找该文件的路径和文件名),删除c:windowssystem32driversUSBVM31B.SYS这个文件。
加载全部内容
爱奇艺视频播放器官方版39M16355人在玩喜欢看视频娱乐的小伙伴别错过。爱奇艺视频...
下载神舟电脑control center官方版54M10783人在玩电脑的性能状况和电脑性能最大化处理,这时...
下载intel xtu汉化版33M7407人在玩CPU温度高怎么解决?你试过使用inte...
下载exfat转fat32工具33K6908人在玩很多朋友都不知道磁盘是什么,其他它就是已...
下载商店管家收银管理系统官方版96M4877人在玩收银管理工具给大伙,全面辅助你管理。商店...
下载电脑机器码修改无限试用版8M3052人在玩修改机器码平时是想都不敢想的事情,但是电...
下载Policy Plus0B2936人在玩PolicyPlus最新版是十分优秀和专...
下载WinNTSetup64位绿色版1M2934人在玩WinNTSetup64位绿色版是一款系...
下载RegistryChangesView(查看注册表变化工具)99K2639人在玩RegistryChangesView软...
下载autodesk uninstall tool174K2323人在玩Autodesk每一款软件都很不错,但是...
下载