autorun.inf 是一个在 Microsoft Windows 操作系统中广泛使用的配置文件,专门用于定义当可移动存储设备(如 USB 驱动器、CD-ROM 或外部硬盘)插入计算机时自动执行的操作。它通常位于设备的根目录下,当用户连接设备时,Windows 系统会自动读取该文件,并根据其中的指令触发预设行为,例如运行安装程序、打开文档或播放多媒体文件。这种机制最初设计于 Windows 95 时代,目的是简化用户体验,减少手动操作,让设备插入后能快速启动相关软件。然而,autorun.inf 文件因其易被滥用而闻名——恶意软件作者常利用它来自动执行有害程序,从而在用户不知情的情况下传播病毒、蠕虫或间谍软件。这导致了许多安全漏洞事件,尤其是在 Windows XP 和 Vista 时期,这些版本默认启用了自动运行功能。微软在后续更新中强化了防护措施,例如在 Windows 7 及更高版本默认禁用 autorun.inf 的自动执行特性,转而依赖用户手动确认操作。这降低了风险,但文件本身仍存在于系统中,用于合法目的如企业软件部署或媒体自动播放。理解 autorun.inf 的核心在于它作为一个纯文本文件,其内容遵循特定语法规则:例如,[autorun] 段落后指定 "open=" 命令来定义执行文件路径。尽管现代安全工具(如防病毒软件)能检测和阻止恶意利用,用户仍需保持警惕,避免插入来源不明的设备。总之,autorun.inf 是 Windows 生态中的一个双刃剑工具,既提升了便利性,又引入了潜在威胁,其演变反映了操作系统安全策略的持续改进。