中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機技術(shù) > 操作系統(tǒng) > U盤病毒和Autorun.inf文件分析
看清Linux應(yīng)用的六大誤區(qū) 回到列表 如何清除系統(tǒng)垃圾
 U盤病毒和Autorun.inf文件分析

作者:X-Force 時間: 2006-09-30 文檔類型:轉(zhuǎn)載 來自:異次元の世界

第 1 頁 U盤病毒和Autorun.inf文件分析 [1]
第 2 頁 U盤病毒和Autorun.inf文件分析 [2]

如果U盤帶有上述病毒,還會一個現(xiàn)象,當(dāng)你點擊U盤時,會多了一些東西:

上圖左側(cè)是帶病毒的U盤,右鍵菜單多了“自動播放”、“Open”、“Browser”等項目;右側(cè)是殺毒后的,沒有這些項目。
這里注明一下:凡是帶Autorun.inf的移動媒體,包括光盤,右鍵都會出現(xiàn)“自動播放”的菜單,這是正常的功能。

綜上所述

引用

  • 目前的U盤病毒都是通過Autorun.inf來進入的;
  • Autorun.inf本身是正常的文件,但可被利用作其他惡意的操作;
  • 不同的人可通過Autorun.inf放置不同的病毒,因此無法簡單說是什么病毒,可以是一切病毒、木馬、黑客程序等;
  • 一般情況下,U盤不應(yīng)該有Autorun.inf文件;*
  • 如果發(fā)現(xiàn)U盤有Autorun.inf,且不是你自己創(chuàng)建生成的,請刪除它,并且盡快查毒;
  • 如果有貌似回收站、瑞星文件等文件,而你又能通過對比硬盤上的回收站名稱、正版的瑞星名稱,同時確認該內(nèi)容不是你創(chuàng)建生成的,請刪除它;
  • 同時,一般建議插入U盤時,不要雙擊U盤,另外有一個更好的技巧:插入U盤前,按住Shift鍵,然后插入U盤,建議按鍵的時間長一點。插入后,用右鍵點擊U盤,選擇“資源管理器”來打開U盤。


*:部分U盤制造商可能也會利用Autorun.inf進行自己的特色設(shè)計,目的是為了讓用戶執(zhí)行廠商的特色程序。已確認部分廠商確實使用了這種方式,因此建議購買U盤是先做識別,或咨詢銷售人員。

下面說說RavMon.exe病毒的解決辦法吧

昨天某人發(fā)現(xiàn)她的U盤有病毒,KV報出一個RavMonE.exe文件,這個也是最經(jīng)典的一個U盤病毒了...

引用

RavmonE.exe病毒運行后,會出現(xiàn)同名的一個進程,該程序并貌似沒有顯著危害性。程序大小為3.5M,貌似用Python寫的,一般會占用19-20M左右資源,在Windows目錄內(nèi)隱藏為系統(tǒng)文件,且自動添加到系統(tǒng)啟動項內(nèi)。其生成的Log文件常含有不同的六位數(shù)字,估計可能在有竊取帳號密碼之類的危害吧,不過由

于該疑似病毒文件過于巨大,一般隨移動存儲器傳播。

解決方法
1、打開任務(wù)管理器(ctrl+alt+del或者任務(wù)欄右鍵點擊也可),終止所有ravmone.exe的進程
2、進入c:\windows,刪除其中的ravmone.exe
3、進入c:\windows,運行regedit.exe,在左邊依次點開
HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右邊可以看到一項數(shù)值是
c:\windows\ravmone.exe的,把他刪除掉
4、完成后,病毒就被清除了。

殺掉U盤中的病毒的方法
對移動存儲設(shè)備,如果中毒,則把文件夾選項中隱藏受保護的操作系統(tǒng)文件鉤掉,點上顯示所有文件和文件夾,點擊確定,然后在移動存儲設(shè)備中會看到如下幾個文件,autorun.inf,msvcr71.dl,ravmone.exe,都刪除掉,還有一個后綴為tmp的文件,也可以刪除,完成后,病毒就清除了。

但對于上面的處理U盤中的病毒的方法,經(jīng)過我的親身經(jīng)歷后作小小補充:
就是在刪除autorun.inf,msvcr71.dl,RavMonE.exe這三個文件時,直接刪可能會刪不掉的,要先到進程管理那了先結(jié)束RavMonE.exe再刪除這三個文件,如果還不行就到安全模式里刪,這樣就一定行。

小結(jié)
不要以為這個是小小的病毒,它是不知不覺的在后臺運行的,它長期會占用你差不多20M內(nèi)存,它隨系統(tǒng)啟動。它會莫名奇妙的使你的計算機在沉默中死亡。相信這病毒在公共的計算機中非常流行,例如學(xué)校,公司等。這個病毒任你格式化U盤也格不掉,用很多殺毒軟件也奈它不何。一般讓你看不出來,不信你可以把U盤插入電腦中再把“文件夾選項中隱藏受保護的操作系統(tǒng)文件鉤掉”,看看。。你可能見到多出了三個不明的文件,那你就是中招了!有空檢查一下你的U盤吧!祝你好運!
注意:如果進程是Ravmon.exe ,這個應(yīng)該是瑞星的程序而不病毒!

出處:異次元の世界
責(zé)任編輯:moby

上一頁 U盤病毒和Autorun.inf文件分析 [1] 下一頁

◎進入論壇計算機技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
關(guān)于病毒命名規(guī)則的說明
20年最強病毒排行榜
搜索引擎產(chǎn)品定位分析
照片調(diào)整思考過程全分析
《網(wǎng)頁設(shè)計與配色實例分析》
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大!熬•自然”設(shè)計大賽開啟
國際體驗設(shè)計大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻,送禮標(biāo)配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設(shè)計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒
>> 分頁 首頁 前頁 后頁 尾頁 頁次:2/21個記錄/頁 轉(zhuǎn)到 頁 共2個記錄

藍色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2