200分!求解决办法!电脑Autorun.inf与RavMonD.exe急!!

来源:百度知道 编辑:UC知道 时间:2024/07/11 05:55:03
我已经在网上查了好久了,网上的那些方法基本都试过了,所以请真正懂的人帮忙,真心求助!
电脑情况:
1.只要一插移动设备就会多一个Autorun.inf的文件(图标是文件夹)【不能使用打开方式(shift+右键)打

开】,在其他盘符没有发现类似文件,只是每次一插移动设备就会在移动设备上出现
2.进程RavMonD.exe(貌似应该是瑞星的进程)打开ie后占用资源达50%以上,当全部关闭ie的时候就恢复正常

了,再次开启ie就没问题了。我也很奇怪,按理说要是病毒或者木马的话,应该已开启ie就会占用很高的系

统资源啊,但说没有病毒为什么会出现1里面的问题?请高手帮帮忙吧!

3.我电脑内所有进程进程:

AgentSvr.exe(用户名:Administrator[以下都是这个用户名])
EOUWiz.exe
RSTray.exe
Dot1XCfg.exe
ZCfgSvc.exe
RsAgent.exe
explorer.exe
iFrmewrk.exe
RavTask.exe
taskmgr.exe
SynTPEnh.exe
wcourier.exe
HControl.exe
ras.exe
RfwMain.exe
RavMon.exe
daemon.exe
ATKOSD.exe
ctfmon.exe
knownsvr.exe
notepad.exe
iexplore.exe
Thunder5.exe
svchost.exe(应户名:LOCAL SERVICE)
alg.exe
wdfmgr.exe
svchost.exe(用户名:NETWORK SERVICE)
svchost.exe
System Idle Process(用户名:SYSTEM)
System
rfwproxy.exe
rfwstub.exe
sms

关于1:U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
应对策略
1、在插入U盘时按住键盘 shift 键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(打开我的电脑,按下上面的“文件夹”按钮,或者开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。

3、要有显示文件扩展名的习惯 。方法:打开“我的电脑”,工具--文件夹选项--查看,去掉“隐藏已知文件类型的扩展名”的勾,建议选择显示扩展名同时选上“显示隐藏文件”,去掉“不显示系统文件”的勾,这样可以对病毒看得更清楚。有图标的诱人的病毒文件基本都是可执行文件,显示文件扩展名之后,通过文件名后的".exe"即可判断出一个文件可执行文件,从而不会把伪装的病毒可执行文件误认为是正常文件或文件夹。
4、最后不管你用什么办法,或者用什么软件,插入U盘然后用这个方法检验你有没有中Autorun.inf型病毒的风险。
关于2:这个基本没什么问题,打开ie时杀毒软件会占用大量内存,如果你的系统cpu和内存不是特别强