感悟网 导航

200分!求解决办法!电脑Autorun.inf与RavMonD.exe急!!

作者&投稿:慈法 (若有异议请与网页底部的电邮联系)
每个盘里都有autorun.inf,autorun.inf是什么?~

这不是什么病毒!是防止U盘里autorun病毒进入硬盘的免疫针

楼主一定是无意操作给自己的电脑硬盘启动了免疫

开启和关闭方法(操作系统XP):

“开始”-“所有程序”-“维护人员工具”-“卸载清除”-“病毒免疫工具”

根据界面,选择要免疫的磁盘,为电脑硬盘或U盘进行“开始免疫”或“取消免疫”

单纯的对该文件夹进行删除或粉碎是不行的,只能通过该款软件操作“取消免疫”,autorun.inf文件夹自动消失!

想起用DOS命令是最好的,也是最干净的!

方法如下:

假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:
第一步:输入D: 然后回车
第二步:输入rmdir /s autorun.inf 然后回车
第三步:当出现提示时,按“Y”,并回车
其他盘照此方法执行即可!!

我用了 ,确实可以删除的

关于1:U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
应对策略
1、在插入U盘时按住键盘 shift 键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(打开我的电脑,按下上面的“文件夹”按钮,或者开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。

3、要有显示文件扩展名的习惯 。方法:打开“我的电脑”,工具--文件夹选项--查看,去掉“隐藏已知文件类型的扩展名”的勾,建议选择显示扩展名同时选上“显示隐藏文件”,去掉“不显示系统文件”的勾,这样可以对病毒看得更清楚。有图标的诱人的病毒文件基本都是可执行文件,显示文件扩展名之后,通过文件名后的".exe"即可判断出一个文件可执行文件,从而不会把伪装的病毒可执行文件误认为是正常文件或文件夹。
4、最后不管你用什么办法,或者用什么软件,插入U盘然后用这个方法检验你有没有中Autorun.inf型病毒的风险。
关于2:这个基本没什么问题,打开ie时杀毒软件会占用大量内存,如果你的系统cpu和内存不是特别强大的话就会卡。杀毒软件一般都会占用大量内存。卡巴斯基最为突出。
关于3:agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
eouwiz.exe :Intel无线网络相关程序。
RSTray.exe是瑞星卡卡上网安全助手6.0的实时监控程序。
dot1xcfg.exe :Intel802.1x无线网络适配器设置程序。
zcfgsvc.exe是Intel零配置MFC程序,与网络相关设备安装。
iFrmewrk.exe是Intel无线网卡相关软件。
RavTasK.exe(瑞星任务计划程序)
taskmgr.exe用于Windows任务管理器。
syntpenh.exe是笔记本电脑触摸板相关程序。
wcourier.exe 这是一个华硕的无线网络的相关程序
hcontrol.exe是华硕键盘相关配置程序。
ras.exe 瑞星卡卡安全助手程序。
rfwmain.exe 瑞星防火墙主程序
daemon.exe是一个后台程序,用于打开例如iso之类的镜像文件,做成虚拟光驱文件。
atkosd.exe是华硕笔记本电脑驱动程序的文件。
ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
knownsvr.exe是瑞星卡卡上网安全助手6.0的相关进程,每次启动卡卡时即出现。
notepad.exe是Windows自带的记事本程序svchost.exe是一个属于微软Windows操作系统的系统程
alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。
wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
system idle process:Windows内存处理系统进程
rfwproxy.exe:该进程是瑞星家长保护功能进程,如果你觉得没用,尽可结束它或禁止其运行。
ccenter.exe是瑞星信息中心,是瑞星杀毒软件的组件。
EctEng.exe 这个进程很可疑
s24evmon.exe是无线网卡配置和诊断程序。
RavSrub.exe 这个进程也很可疑
rfwsrv.exe是瑞星个人防火墙相关程序。
mdm.exe is是微软Windows进程除错程序。
ngslotd.exe 广告木马病毒!!!!!!!!
nvsnc32.exe 很可疑
RegSrvc.exe是Intel网络通讯软件相关程序。
大部分我给解释了,没解释的几个为系统核心进程。你可疑参考下我的建议,希望对你有帮助

第一问题,你的机器中肯定有木马或病毒程序,具体是什么就不知道.
第二个问题,我觉得杀毒软件偶尔占用比较高的资源并不奇怪,只要它不是一直那样就好了.你可以再观察一下,与其它机器比较一下,可能这是正常的.

在你的进程里确实没有明显看到什么问题(因为也不知道你机器中究竟安装了些什么),不过还应该提醒你的是你还应该检查一下系统服务,有些木马会做为服务启动的,在进程里面是看不到的.

Autorun.inf

自动运行

打开“开始→运行”,在对话框中输入“gpedit.msc”命令,在出现“组策略”窗口中依次选择“在计算机配置→管理模板→系统”,双击“关闭自动播放”,在“设置”选项卡中选“已启用”选项,最后单击“确定”按钮即可

Autorun.inf 本来是U盘的内启动文件,可能被病毒利用,建议用U盘专杀和者windows清理助手扫一下

RavMonD.exe这个是瑞星 估计是IE有被劫持所以弹出提示吧

EOUWiz.exe
Dot1XCfg.exe
ZCfgSvc.exe
RsAgent.exe
iFrmewrk.exe
SynTPEnh.exe
wcourier.exe
HControl.exe
ras.exe
daemon.exe
ATKOSD.exe
EctEng.exe
S24EvMOn.exe
MDM.EXE
ngslotd.exe
RegSrvc.exe

而且以上进程很有问题

开始---运行----msconfig----启动项里面只选输入法ctfmon.exe
和瑞星RavTask.exe RavMonD.exe 其他的全去掉

既然你不嫌麻烦 我就告诉你方法 你把上面这些进程一个个都到百度网页里面去搜索一下 就能知道哪个是病毒

你上面的那些我都看了 以我的水平 之看出 Dot1XCfg.exe S24EvMOn.exe
这两个进程有点可疑

RavMonD.exe 好象是瑞星磁盘备份的进程 你可以在瑞星详细设置里面把它关掉
Autorun.inf的文件夹是某个软件给你的保护功能 那是正常的

《200分悬赏!路由器高手进,下面的方法,不关路由器和猫超时吗?》
答:电脑没问题的话,那就是网络线路的不稳定! 具体情况在网上很难判断. 建议你请找电信(或者网通)你那的里分公司故障申报. 如果是电信拨打10000,他们可以免费帮您解决问题,省时省力. 祝你成功! 回答者: 恋爱ぜ火狐 - 试用期 一级 4-25 20:161.开始 运行msconfig回车,启动,勾选杀毒软件,防火墙,输入法。其他的...

《100分悬赏,有效就给》
答:上次装了下 浪费了我1天时间 最后 我把电脑给完全拆分再重新组装,差点没搞晕我现在提升到200分 这次提升表示前面的操作无效 展开 ...解决方法:修复或升级IE浏览器,同时打上系统补丁。确定你的IE升级到了6.0。 3、问:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现...

《电脑出现Ox100606ac指令引用的“Ox1a06fa88”内存。该内存不能为“wri...》
答:200 0x00c8 程式码的区段不可以大于或等于 64kb。 201 0x00c9 作业系统无法执行 %1。 202 0x00...regsvr32 oleaut32.dllregsvr32 actxprxy.dllregsvr32 mshtml.dllregsvr32 msjava.dllregsvr32 browseui.dll...解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。例七:一个朋友发信息过来,我的电脑便...

《电脑上不了网》
答:QQ能上但网页打不开的解决方法 一、网络设置的问题 这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的。仔细检查计算机的网络设置。二、DNS服务器的问题 当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网...

《电脑常识。。。》
答:“控制面板→系统→设备管理器→声音、视频和游戏控制器”,点中各分设备,选“属性→驱动程序→更改...3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下: 重装打印机

《电脑显示因为窗口站已关闭,应用程序初始化失败》
答:“DllRegisterServer in shdocvw.dll succeeded”,在该对话框中点“确定”按钮;3.重新启动。不行的话,运行下面的 1 regsvr32 shdocvw.dll ,确定,接着出现一个消息框,确定 2 regsvr32 oleaut32.dll,确定,接着出现一个消息框,确定 3 regsvr32 actxprxy.dll,确定,接着出现一个消息框,确...

《关于蓝屏,你能答我加你分》
答:朋友,这是你下载的“软件”和电脑中的“内存”有冲突了,(答案原创,严禁复制)我给你12种方法调试,快试试吧:1.电脑里有木马或病毒干扰,下载“360安全卫士”和“360杀毒双引擎版”,建议“全盘扫描”病毒和木马,修补电脑上的漏洞!2.你下载的“播放器”,或“聊天软件”,或“驱动”,或“IE...

《电脑每次开机都检查全部磁盘》
答:regsvr32 /s oleaut32.dll regsvr32 /s ole32.dll regsvr32 /s shell32.dll regsvr32 /s initpki.dll regsvr32 /s msjava.dll 3:更新显卡驱动程序.重启电脑.做一下全盘杀毒.再做如下四点电脑更快 第一要关闭所有启动项.(在运行>>msconfig)留存(勾)ctfmon.及杀毒软件.显卡驱动.第二要清空回收站...

《xp的驱动程序给windows 2003用出现的问题》
答:例六:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内存,该内存不能为“read” ,并且提示Client.dat程序错误。解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。 例七:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为“...

   

返回顶部
本页内容来自于网友发表,若有相关事宜请照下面的电邮联系
感悟网