您的位置 电脑知识爱好者 >> 病毒安全 >> 杀除Autorun.infU盘病毒

杀除Autorun.infU盘病毒

电脑知识爱好者www.l9l8.com电脑知识爱好者2008-4-7 2:09:17
知识重点:杀除Autorun.infU盘病毒目前的U盘病毒都是通过Autorun.inf来进入的; Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作; 不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是..

杀除Autorun.infU盘病毒

目前的U盘病毒都是通过Autorun.inf来进入的;

Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;

不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;

一般情况下,U盘不应该有Autorun.inf文件;

如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;

如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它;

同时,一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。

注:部分U盘制造商可能也会利用Autorun.inf进行自己的特色设计,目的是为了让用户执行厂商的特色程序。已确认部分厂商确实使用了这种方式,因此建议购买U盘是先做识别,或咨询销售人员。

下面说说RavMon.exe病毒的解决办法吧:

昨天某人发现她的U盘有病毒,KV报出一个RavMonE.exe文件,这个也是最经典的一个U盘病毒了……

RavmonE.exe病毒运行后,会出现同名的一个进程,该程序并貌似没有显著危害性。程序大小为3.5M,貌似用Python写的,一般会占用19-20M左右资源,在Windows目录内隐藏为系统文件,且自动添加到系统启动项内。其生成的Log文件常含有不同的六位数字,估计可能在有窃取帐号密码之类的危害吧,不过由于该疑似病毒文件过于巨大,一般随移动存储器传播。

解决方法:

1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程。

2、进入c:\windows,删除其中的ravmone.exe。

 

参与评论
相关内容
关于我们 | 隐私政策 | 站点地图 | 站长博客|京ICP备07025396号
添加到百度搜藏 添加到百度搜藏 电脑知识爱好者Copyright ?2006-2008版权所有 我要啦免费统计