问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

...后"我的电脑"里有显示,但是双击提示找不到,文件也放不进去?_百度知 ...

发布网友 发布时间:2024-10-21 23:04

我来回答

2个回答

热心网友 时间:2024-10-25 07:24

U盘病毒和Autorun.inf文件分析(ZT)

经常使用U盘的朋友可能已经多次遭遇到了U盘病毒,U盘病毒是一种新病毒主要通过U盘、移动硬盘传播。目前几乎所有这类的病毒的最大特征都是利用autorun.inf这个来侵入的,而事实上autorun.inf相当于一个传染途径,经过这个途径入侵的病毒,理论上是“任何”病毒。因此大家可以在网上发现,当搜索到autorun.inf之后,附带的病毒往往有不同的名称,正是这个道理。就好像身体上有个创口,有可能进入的细菌就不止一种,在不同环境下进入的细菌可以不同,甚至可能是AIDS病毒。这个autorun.inf就是创口。因此目前无法单纯说U盘病毒就是什么病毒,也因此导致在查杀上会存在混乱,因为U盘病毒不止一种或几十种,详细的数字应该没人去统计吧。
现在先说说autorun.inf这个所谓的创口吧……
首先,autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的(是一个隐藏的系统文件),它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。
但相信你已经注意到,上面反复提到“自动”,这就是关键。病毒作者可以利用这一点,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容。
这里再说说计算机病毒:跟生物界的状况是一样的,细菌、病毒跟人类都是生物体,甚至在大部分情况下,这些微生物也并非完全有害,也会与人体共存。电脑中的病毒跟正常程序一样,都是使用基础原理一致的源代码编写、执行的,只是软件执行的是用户需要的、正常的功能,病毒执行的是用户不需要的、不正常的功能,这里有一个辩证的相对性在里面。简单的例子,比如稍微熟悉电脑的朋友都知道Format、del的DOS命令代表格式化硬盘和删除文件,假设我autorun.inf中使用了Format或del命令,那么表示我可以让别人的机器被格式化,或者删除了一些文件,而这其实不需要太高深的电脑知识。
说完autorun.inf,再说说目前相关的U盘病毒的隐藏方式:
有了启动方法,病毒作者肯定需要将病毒主体放进光盘或者U盘里才能让其运行的,但是堂而皇之的放在U盘里肯定会被用户发现而删除(即使不知道其是病毒,不是自己的不知名文件也会删除吧),所以,病毒肯定会隐藏起来存放在一般情况下看不到的地方了。一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的:

另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名“RavMonE.exe”,这很容易让人以为是瑞星的程序,其实是病毒。
也许有人会问,为什么在你的机器上能看到上面的文件,我的机器看不到呢?很简单,通常的系统安装,默认是会隐藏一些文件夹和文件的,病毒就会将自己改造成系统文件夹、隐藏文件等等,一般情况下当然就看不到了。要让自己能看到隐藏的文件,怎么办?个人如操作,按如下步骤:打开“我的电脑”,在菜单栏上点“工具”,点“文件夹选项”,出现一个对话框,选择“查看”标签,然后对照下图:

如果U盘带有上述病毒,还会一个现象,当你点击U盘时,会多了一些东西:
上图左侧是带病毒的U盘,右键菜单多了“自动播放”、“Open”、“Browser”等项目;右侧是杀毒后的,没有这些项目。这里注明一下:凡是带Autorun.inf的移动媒体,包括光盘,右键都会出现“自动播放”的菜单,这是正常的功能。
综上所述:
引用
目前的U盘病毒都是通过Autorun.inf来进入的;
Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;
不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;
一般情况下,U盘不应该有Autorun.inf文件;
如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;
如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它;
同时,一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。
注:部分U盘制造商可能也会利用Autorun.inf进行自己的特色设计,目的是为了让用户执行厂商的特色程序。已确认部分厂商确实使用了这种方式,因此建议购买U盘是先做识别,或咨询销售人员。
下面说说RavMon.exe病毒的解决办法吧:
昨天某人发现她的U盘有病毒,KV报出一个RavMonE.exe文件,这个也是最经典的一个U盘病毒了……
引用
RavmonE.exe病毒运行后,会出现同名的一个进程,该程序并貌似没有显著危害性。程序大小为3.5M,貌似用Python写的,一般会占用19-20M左右资源,在Windows目录内隐藏为系统文件,且自动添加到系统启动项内。其生成的Log文件常含有不同的六位数字,估计可能在有窃取帐号密码之类的危害吧,不过由于该疑似病毒文件过于巨大,一般随移动存储器传播。
解决方法:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程。
2、进入c:\windows,删除其中的ravmone.exe。
3、进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉。
4、完成后,病毒就被清除了。
杀掉U盘中的病毒的方法:
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
但对于上面的处理U盘中的病毒的方法,经过我的亲身经历后作小小补充:就是在删除autorun.inf,msvcr71.dl,RavMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RavMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。
小结:
不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。相信这病毒在公共的计算机中非常流行,例如学校,公司等。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看……你可能见到多出了三个不明的文件,那你就是中招了!有空检查一下你的U盘吧!祝你好运!注意:如果进程是Ravmon.exe ,这个应该是瑞星的程序而不病毒!

热心网友 时间:2024-10-25 07:23

估计是中了rose.exe,sxs.exe,xxx,exe,sms.exe,copy.exe,win.exe,autorun.inf,msvcr71.dll之类病毒,才造成这种现象. 解决方法有很多.如果你机子上装有WinRAR(压缩工具),那就建议你这样子做:
1.用WinRAR先打开U盘(就是浏览),只在根目录下找到上面所说的病毒文件,删除它;
2.继续,用WinRAR依次打开机子上的C:,D:,E:,....,有多个盘就找打开多少个盘(一个也不能少!),找到病毒文件后,删除它.
3.清空回收站
4.重启一下机子,用最新版的杀毒软件把你机子清查一下,杀毒 (非必须步骤)

问题解决.
(附:此种病毒多半由U盘带来的,以后使用U盘时先杀毒再打开.要不....前功尽弃)
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我有个无线路由器 G11手机无法上wifi 已经按照路由说明书上步骤安装调... g11无线网显示以连接信号强但是一上网显示网络错误 拜求解 HTC G11能连接上WLAN,信号显示“极强”但上不去网? ...可是家里的能连上就是打不开网页,我的路由是上海贝尔的那种。_百度... 我的手机HTC G11 连接上WLAN,信号很好,就是无法上网 ...连上家里的无线网,但是qq却上不去,网页也打不开,等于没练上一样... G11WIFI信号格满但是打不开网页等 就生产力发展而言,丛西汉至唐朝有何表现 汉代农业的发展程度是怎么样的? 你好 酷管家密码忘了 打不开怎么办 母亲和儿子共同拥有一套房产母亲去世后她的那一半产权过户给儿子需要... 电信号码注销后还能上网么? 在乐购买的热水壶是冷胆,可以去换么,这热水壶好贵的捏 1m的adsl一年要多少钱 广州越秀区1M/S的网络一般要多少钱一个月?1M/S的网络玩穿越火线会卡吗... 上网用512的好,还是1M的,区别有多大?包月多少钱?急! ADSL 512K包年多少钱?1M包年多少钱? 广东东莞512K 1M 2M网速多少钱 请问广州白云区电信目前1M宽带包半年需要多少钱 广州电信adsl2m多少钱? 月薪1.5万怎么缴税 双肺多发小结节3-5mm要紧吗 双肺多发小结节3-5mm严重吗 中国古代叫什么名字 龙之谷2离线经验怎么算的 请问龙之谷手游的离线挂机在哪下载啊?谢谢了。 迅雷的离线下载怎么用啊?云端下载一下子就100%了、我点永久保存还说空间... 中国的10大名剑都有哪些呢? 泸溪椪柑的储存方式和保鲜技巧有什么? 牛肉水饺适合哪个部位的肉 做牛肉水饺适合用牛什么位置的肉 如何清洗防水涂料 男朋友他说他收集了七科龙珠,问我要许个愿望,,,我该说什么呢哈。大家... 如何清洗防水漆 防水涂料用什么能洗掉 45岁以上的人用什么化妆品? 45岁的中年适合用什么洗面奶和眼霜 45岁,中性皮肤,用什么牌子的洗面奶好呢?需要泡沫的 请教一个吉他练习的问题: 我在论坛上看到了这句: “熟记B E A D G... 紫牙乌石榴石的功效与作用点 上古卷轴4:湮没怎么变吸血鬼 《上古卷轴4湮没》莫名其妙变成吸血鬼了,怎么变回来啊, 上古卷轴4湮灭 怎么成为吸血鬼 在excel中怎么才能让图片铺满整个格子 上古卷轴4湮没变成吸血鬼了怎么变回人类? 上古卷轴4,吸血鬼问题 有谁可以告诉我上古卷轴4 解除吸血鬼任务要哪个大灵魂宝石的代码... 梦幻西游新区龙宫全攻略,龙宫旅游最新攻略 怎样更改苹果电脑中文件名的打开方式 精辟又霸气的文案句子(10句很经典的励志工作短句) 晕针是什么意思