双击d盘或e盘提示“找不到应用程序”是因autorun.inf被病毒篡改,其open=指令指向已删或不存在的恶意文件;该文件驻留根目录且具隐藏、系统、只读三重属性,需先在文件夹选项中显示隐藏文件,再用命令行执行attrib -s -h -r autorun.inf后del删除,c盘需管理员权限或安全模式操作,并同步清理open=指向的恶意可执行文件。

双击D盘或E盘时弹出“找不到应用程序”错误提示,说明Autorun.inf文件已被病毒篡改,其中的OPEN=指令指向了已删除或不存在的恶意可执行文件,系统尝试调用失败后直接报错;此时文件仍驻留在磁盘根目录,且通常带有隐藏、系统、只读三重属性,普通方式无法选中或删除。
确认Autorun.inf是否存在并显示出来
打开“此电脑”→右键任意空白处→选择“查看”→勾选“隐藏的项目”;接着点击顶部“查看”选项卡→点“选项”→在“文件夹选项”窗口中切换到“查看”标签页→找到“隐藏文件和文件夹”,选择“显示隐藏的文件、文件夹和驱动器”→取消勾选“隐藏受保护的操作系统文件(推荐)”→点击“是”确认警告→点击“确定”。
现在进入D盘根目录,应能看到一个名为autorun.inf的文件(注意不是文件夹),图标为小齿轮状。若仍不可见,说明它还被设为系统属性,需进命令行解除。
用命令行清除三重属性并删除文件
按Win+R打开“运行”,输入cmd并回车→在黑窗口中依次执行以下命令:
输入D:并回车(切换到目标盘符,如是E盘则输E:)→
输入attrib autorun.inf -s -h -r并回车(这一步必须做,否则del会提示“访问被拒绝”或“找不到文件”)→
输入del autorun.inf并回车。
如果提示“文件正在使用中”,说明病毒进程仍在后台运行,需先结束explorer.exe再操作;此时按Ctrl+Shift+Esc打开任务管理器→在“进程”页找到“Windows资源管理器”→右键→“重新启动”,等桌面刷新后再开CMD重试上述三步。
处理C盘Autorun.inf的特殊步骤
C盘根目录下的autorun.inf往往更顽固,因系统保护机制更强,且可能关联注册表自动运行项。
方法一:安全模式下删除
重启电脑,在开机自检结束后连续按F8(部分新主板需Shift+F8)→选择“安全模式”→登录后重复前述命令行操作(先cd\,再attrib -s -h -r autorun.inf,最后del)。
方法二:绕过权限限制直接强制删除
在正常模式CMD中,以管理员身份运行(右键“命令提示符”→“以管理员身份运行”)→输入takeown /f C:\autorun.inf→回车→再输入icacls C:\autorun.inf /grant administrators:F→回车→最后执行del C:\autorun.inf。
【注意】takeown和icacls两条命令缺一不可,否则即使管理员身份也无法获得写入权限。
检查并清理关联的恶意可执行文件
Autorun.inf本身不具破坏性,真正危险的是它调用的exe/com/bat文件。打开记事本,双击打开C:\autorun.inf(或D:\autorun.inf),查看内容中OPEN=或ShellExecute=后面跟的是什么路径,例如:
OPEN=D:\command.com
ShellExecute=E:\svchost.exe
记下该路径(如D:\command.com),然后回到CMD,输入attrib D:\command.com -s -h -r→回车→再输入del D:\command.com→回车。
常见伪装名包括:command.com、lsass.exe(非SYSTEM用户启动的)、debug.exe、io.sys.bak、dxdiag.com、msconfig.com等——只要不在Windows\system32目录下,且创建时间异常新,一律删除。











