ufc白大拿为什么捧康纳:我的U盘,用左键双击不能打开,提示拒绝访问,点右键点打开,就能打开,请问为什么?

来源:百度文库 编辑:高校问答 时间:2024/05/04 05:15:11
新U盘,已查找,无autorun.inf文件

删除autorun.inf文件

同意楼上,如果有autorun.inf,将它删除

如果你的U盘里面有autorun.inf,把它删除

autorun.inf文件曾经出现过?

下面的帖子是我们校园网内的帖子,希望对你又一点用!

双击U盘,移动硬盘不能打开文件夹的来看看(中了ravmone的也来)

1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:\windows,删除其中的ravmone.exe
3、进入c:\windows,运行regedit.exe,在左边依次点开
HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是
c:\windows\ravmone.exe的,把他删除掉
4、完成后,病毒就被清除了。
杀掉U盘中的病毒的方法:
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
但对于上面的处理U盘中的病毒的方法,经过我的亲身经历后作小小补充:
就是在删除autorun.inf,msvcr71.dl,RavMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RavMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。
以上内容转自ITISME同学的帖子,甚为感谢
前两天去打印店打一个报告,顺便捎了两个病毒回来研究,里面就有这个ravmone,还有一个data pc21的病毒
伪装成文件夹的模样,如果系统默认不显示隐藏文件夹,不显示已知后缀名的话很容易误点中毒
我在虚拟机下试了一下这个病毒,没有任何反映,但是系统会自动重启,不知道什么原因虚拟机下重启没有成功,不得已就在本机上做了回实验
当点击data pc21.exe后,系统自动重启,重启后误任何明显的反映,进程管理器里也没有可疑进程,于是怀疑伪装成系统文件,使第三方进程管理器查看也没有发现可疑
仔细看看了看C盘,发现了一个问题,所有的隐藏文件(包括“受保护的系统文件”全都不见了,我一般都设置为可见的),而且后缀名也被隐藏了
再在文件夹的工具选项里看的时候,发现文件夹选项这个选项也被设置了隐藏,FT,这个病毒挺阴险,用这种方法隐藏了自己的后缀名,本身又搞了个windowsxp默认的文件夹的图标(这个时候就能看出第三方主题的好处咯,瓦咔咔~~~)欺骗性不小
删除(其实也不是删除,只是在注册表里修改了一个键值隐藏了文件夹选项,当初不少网吧藏A片就是这么干的,hoho)了文件夹选项自然要回复
可是打开注册表时却告诉我注册表已经被管理员停用,这时就得去组策略里改咯,(XPhome版里没有组策略……中毒的话,上帝保佑您吧,我真不知道怎么弄了)开始,运行,gpedit.msc,用户配置,管理模板,系统,右边的“阻止访问注册表编辑工具”改为“已禁用”。保存退出,此时注册表编辑器已可用
打开注册表编辑器,检查“HKEY_CURRENT_USER--Software--Microsoft--
--Windows--CurrentVersion--Policies--Explorer”中是否有一项“NoSetFolders”值,如果有,请双击它,输入“0”并确认将该值改为“0”,或者干脆删除“NoSetFolders”值,这样即可修正被有意隐藏的文件夹选项问题。接下来,就可以按照正常的方式打开“查看”菜单中的“文件夹选项”,设置“显示所有文件”来显示隐藏文件。
如果这样设置后,仍然看不到隐藏文件,再次检查发现“文件夹选项”中又自动设置为不显示隐藏文件,那么您需要再打开注册表编辑器,检查“HKEY_LOCAL_MACHINE--Software--Microsoft--
Windows--CurrentVersion--explorerAdvanced
FolderHiddenSHOWALL”,查看其中的“CheckedValue”值是否为“0”,如果是,请双击它,输入“1”并确认将该值改为“1”,然后关闭注册表编辑器,再打开“查看”菜单中的“文件夹选项”,设置“显示所有文件”再看看。
一般来说都可以回复显示文件夹选项,
我在中毒后观察了所有的分区,没有其他异常,只是在用户的“我的文档”这个文件夹下的所有子目录里都生成了一个和文件夹名相同的0字节的.EXE
据某些人说ravmone&data.pc21是盗取wow帐号用的,由于我不玩wow,所以这个就无从知晓了……
杀毒后没什么其他的情况了
切记:“打印店里用过的U盘,移动硬盘(一般都没有写保护),插到自己机器上以后一定要先扫病毒,切不可直接双击盘符(这样双击了autorun了病毒程序,不等你反应过来就中招了),经常更新操作系统&升级杀毒软件尤为重要”(内个ravmone我这里这个是C++写的,而且连壳都没有……算是一个不那么恶心的病毒吧,不过data pc21的壳就诡异咯)