<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《[来自异次元] 详细解析U盘病毒、Autorun.inf文件和RavMonE.exe病毒》的评论</title>
	<atom:link href="http://www.iplaysoft.com/udisk-virus-2006.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.iplaysoft.com/udisk-virus-2006.html</link>
	<description>真诚为您精选最好最实用的软件....</description>
	<lastBuildDate>Sat, 11 Feb 2012 15:09:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>作者：Willson</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-54554</link>
		<dc:creator>Willson</dc:creator>
		<pubDate>Sun, 31 Oct 2010 14:25:20 +0000</pubDate>
		<guid isPermaLink="false">#comment-54554</guid>
		<description>瑞星不是万能的，它误杀了不少伪病毒文件。</description>
		<content:encoded><![CDATA[<p>瑞星不是万能的，它误杀了不少伪病毒文件。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：诸葛小小</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-52898</link>
		<dc:creator>诸葛小小</dc:creator>
		<pubDate>Wed, 29 Sep 2010 04:02:10 +0000</pubDate>
		<guid isPermaLink="false">#comment-52898</guid>
		<description>现在的病毒都是隐藏U盘根目录下的　所有文件夹，

然后生成同名的.exe病毒。。。图标和文件夹一样。。。。很强悍的~~~

一运行就中毒。。。</description>
		<content:encoded><![CDATA[<p>现在的病毒都是隐藏U盘根目录下的　所有文件夹，</p>
<p>然后生成同名的.exe病毒。。。图标和文件夹一样。。。。很强悍的~~~</p>
<p>一运行就中毒。。。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：某F</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-35489</link>
		<dc:creator>某F</dc:creator>
		<pubDate>Sat, 12 Dec 2009 17:05:33 +0000</pubDate>
		<guid isPermaLink="false">#comment-35489</guid>
		<description>好吧我承认我挖出这N久以前的文章是为了找有没有好用的软件能真正实现我U盘的保护……</description>
		<content:encoded><![CDATA[<p>好吧我承认我挖出这N久以前的文章是为了找有没有好用的软件能真正实现我U盘的保护……</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：某F</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-35488</link>
		<dc:creator>某F</dc:creator>
		<pubDate>Sat, 12 Dec 2009 17:03:50 +0000</pubDate>
		<guid isPermaLink="false">#comment-35488</guid>
		<description>别推荐瑞星了，现在学校机房、打印室瑞星和病毒还有360都完美共存的，把大家u盘感染了，它自己没事，还跟你提示你的U盘有病毒。</description>
		<content:encoded><![CDATA[<p>别推荐瑞星了，现在学校机房、打印室瑞星和病毒还有360都完美共存的，把大家u盘感染了，它自己没事，还跟你提示你的U盘有病毒。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：idliyi</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-12619</link>
		<dc:creator>idliyi</dc:creator>
		<pubDate>Fri, 07 Nov 2008 22:07:21 +0000</pubDate>
		<guid isPermaLink="false">#comment-12619</guid>
		<description>真的不错。谢谢。。再谢谢。。每次来都收获很大</description>
		<content:encoded><![CDATA[<p>真的不错。谢谢。。再谢谢。。每次来都收获很大</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：hfch2005</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-461</link>
		<dc:creator>hfch2005</dc:creator>
		<pubDate>Wed, 13 Jun 2007 00:25:54 +0000</pubDate>
		<guid isPermaLink="false">#comment-461</guid>
		<description>谢谢告知。</description>
		<content:encoded><![CDATA[<p>谢谢告知。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：X-Force</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-2272</link>
		<dc:creator>X-Force</dc:creator>
		<pubDate>Mon, 02 Apr 2007 21:31:31 +0000</pubDate>
		<guid isPermaLink="false">#comment-2272</guid>
		<description>因为你还有病毒的进程在后台把吧？你一删除了，它就会自动生成。。。。</description>
		<content:encoded><![CDATA[<p>因为你还有病毒的进程在后台把吧？你一删除了，它就会自动生成。。。。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：haitte</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-2268</link>
		<dc:creator>haitte</dc:creator>
		<pubDate>Mon, 02 Apr 2007 14:59:43 +0000</pubDate>
		<guid isPermaLink="false">#comment-2268</guid>
		<description>我的U盘出现了autorun.inf和tool.exe这两个病毒,删了又有,真是讨厌
  插上U盘,按shift键,用右键打开U盘,删掉病毒文件,这是杀U盘病毒常有的方法,为什么杀我U盘的这俩毒就不奏效呢?
  以前也中过autorun.inf和sxs.exe病毒,杀了就没了,这次可遇到麻烦的了</description>
		<content:encoded><![CDATA[<p>我的U盘出现了autorun.inf和tool.exe这两个病毒,删了又有,真是讨厌<br />
  插上U盘,按shift键,用右键打开U盘,删掉病毒文件,这是杀U盘病毒常有的方法,为什么杀我U盘的这俩毒就不奏效呢?<br />
  以前也中过autorun.inf和sxs.exe病毒,杀了就没了,这次可遇到麻烦的了</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：JoJo</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1619</link>
		<dc:creator>JoJo</dc:creator>
		<pubDate>Tue, 06 Feb 2007 19:39:39 +0000</pubDate>
		<guid isPermaLink="false">#comment-1619</guid>
		<description>搞定了，主要是因为ofcpfwsvcs.exe。 删除后病毒不会自动出现。</description>
		<content:encoded><![CDATA[<p>搞定了，主要是因为ofcpfwsvcs.exe。 删除后病毒不会自动出现。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：X-Force</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1613</link>
		<dc:creator>X-Force</dc:creator>
		<pubDate>Tue, 06 Feb 2007 02:05:45 +0000</pubDate>
		<guid isPermaLink="false">#comment-1613</guid>
		<description>&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;引用来自 JoJo：&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;当删除U盘中的autorun.inf和cecycler后，这两个文件过一会又会自动出现&lt;/p&gt;&lt;/blockquote&gt;
这个肯定是病毒进程恢复了。。。要杀杀毒了。。呵呵</description>
		<content:encoded><![CDATA[<blockquote><p><strong>引用来自 JoJo：</strong></p>
<p>当删除U盘中的autorun.inf和cecycler后，这两个文件过一会又会自动出现</p>
</blockquote>
<p>这个肯定是病毒进程恢复了。。。要杀杀毒了。。呵呵</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：JoJo</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1609</link>
		<dc:creator>JoJo</dc:creator>
		<pubDate>Tue, 06 Feb 2007 00:31:35 +0000</pubDate>
		<guid isPermaLink="false">#comment-1609</guid>
		<description>在C:Windows/system32中，发现两个隐藏文件，autorun3.exe和ofcpfwsvcs.exe</description>
		<content:encoded><![CDATA[<p>在C:Windows/system32中，发现两个隐藏文件，autorun3.exe和ofcpfwsvcs.exe</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：JoJo</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1608</link>
		<dc:creator>JoJo</dc:creator>
		<pubDate>Tue, 06 Feb 2007 00:20:59 +0000</pubDate>
		<guid isPermaLink="false">#comment-1608</guid>
		<description>明天更新杀毒情况。另外发现，在HKEY_CURRENT_USERSoftwareMicrosoftSearch AssistantACMru路径下，很多奇怪的文件，比如说000－ofcpfwsvcs.exe；001－wincfgs.exe；003－recycler。好像都是病毒的说。
</description>
		<content:encoded><![CDATA[<p>明天更新杀毒情况。另外发现，在HKEY_CURRENT_USERSoftwareMicrosoftSearch AssistantACMru路径下，很多奇怪的文件，比如说000－ofcpfwsvcs.exe；001－wincfgs.exe；003－recycler。好像都是病毒的说。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：JoJo</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1607</link>
		<dc:creator>JoJo</dc:creator>
		<pubDate>Tue, 06 Feb 2007 00:12:04 +0000</pubDate>
		<guid isPermaLink="false">#comment-1607</guid>
		<description>更新，在进程中有ofcpfwsvcs.exe，上网看可能是病毒的说~</description>
		<content:encoded><![CDATA[<p>更新，在进程中有ofcpfwsvcs.exe，上网看可能是病毒的说~</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：JoJo</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1606</link>
		<dc:creator>JoJo</dc:creator>
		<pubDate>Mon, 05 Feb 2007 23:42:49 +0000</pubDate>
		<guid isPermaLink="false">#comment-1606</guid>
		<description>这里有个新现象。当删除U盘中的autorun.inf和cecycler后，这两个文件过一会又会自动出现。请问是怎么回事呢？中毒现象也是双击U盘无法打开，右键有2个open，点open打开U盘后发现里面有2个隐藏文件- autorun.inf&amp;cecycler</description>
		<content:encoded><![CDATA[<p>这里有个新现象。当删除U盘中的autorun.inf和cecycler后，这两个文件过一会又会自动出现。请问是怎么回事呢？中毒现象也是双击U盘无法打开，右键有2个open，点open打开U盘后发现里面有2个隐藏文件- autorun.inf&amp;cecycler</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：dl</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-1112</link>
		<dc:creator>dl</dc:creator>
		<pubDate>Fri, 22 Dec 2006 13:41:27 +0000</pubDate>
		<guid isPermaLink="false">#comment-1112</guid>
		<description>在干净的U盘的根目录下建立一个文件夹，命名为autorun.inf，运用windows自身文件名不能相同的属性，即可防范此病毒！！！</description>
		<content:encoded><![CDATA[<p>在干净的U盘的根目录下建立一个文件夹，命名为autorun.inf，运用windows自身文件名不能相同的属性，即可防范此病毒！！！</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：X-Force</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-278</link>
		<dc:creator>X-Force</dc:creator>
		<pubDate>Sat, 30 Sep 2006 19:38:10 +0000</pubDate>
		<guid isPermaLink="false">#comment-278</guid>
		<description>我也没说RECYCLER文件夾是病毒呢~~只是，这个病毒会藏在RECYCLER文件夾里而已哦</description>
		<content:encoded><![CDATA[<p>我也没说RECYCLER文件夾是病毒呢~~只是，这个病毒会藏在RECYCLER文件夾里而已哦</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Akari</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-277</link>
		<dc:creator>Akari</dc:creator>
		<pubDate>Sat, 30 Sep 2006 14:13:50 +0000</pubDate>
		<guid isPermaLink="false">#comment-277</guid>
		<description>RECYCLER文件夾未必就是病毒產生……只要你在不同的電腦上用過移動設備，就會出現RECYCLER文件夾。</description>
		<content:encoded><![CDATA[<p>RECYCLER文件夾未必就是病毒產生……只要你在不同的電腦上用過移動設備，就會出現RECYCLER文件夾。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：X-Force</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-259</link>
		<dc:creator>X-Force</dc:creator>
		<pubDate>Tue, 26 Sep 2006 20:29:08 +0000</pubDate>
		<guid isPermaLink="false">#comment-259</guid>
		<description>&lt;blockquote&gt;如果是NTFS格式的分区，可以建一个空的 autorun.inf，把文件权限设成所有用户都不能读写。这样就万无一失，即不影响使用，又不怕这个病毒写在你的分区上。&lt;/blockquote&gt;
哈哈！！还真跟我一样~~我帮n多人这样搞了。。。很有效的，用NTFS的安全权限全部设置“拒绝”！万无一失~~
我还想着准备把这技巧加在文章后呢……[muteness]</description>
		<content:encoded><![CDATA[<blockquote><p>如果是NTFS格式的分区，可以建一个空的 autorun.inf，把文件权限设成所有用户都不能读写。这样就万无一失，即不影响使用，又不怕这个病毒写在你的分区上。</p></blockquote>
<p>哈哈！！还真跟我一样~~我帮n多人这样搞了。。。很有效的，用NTFS的安全权限全部设置“拒绝”！万无一失~~<br />
我还想着准备把这技巧加在文章后呢……[muteness]</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：瘦瘦</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-258</link>
		<dc:creator>瘦瘦</dc:creator>
		<pubDate>Tue, 26 Sep 2006 20:14:32 +0000</pubDate>
		<guid isPermaLink="false">#comment-258</guid>
		<description>讨厌的东西。
我看到的一种组合是 autorun.inf+pagefiles.pif，还可能有其它的exe文件，都是隐藏的系统属性的文件。
见到很多机器的本地硬盘上中了这个，不小心双击盘符就……有些是弹IE的，弹出无数IE来……
不知道建一个空的 autorun.inf 加系统和只读属性有没有用。
如果是NTFS格式的分区，可以建一个空的 autorun.inf，把文件权限设成所有用户都不能读写。这样就万无一失，即不影响使用，又不怕这个病毒写在你的分区上。
不过要是碰上了 ViKing 病毒，#$%#$%#%#$……在移动硬盘上，重要的文件我一般都用RAR压缩，在别人的电脑上接来接去，也不太注意什么。好像还没有病毒可以直接写进压缩包的。（自己会解压RAR文件的病毒，太傻了吧……硬盘灯会狂闪的）</description>
		<content:encoded><![CDATA[<p>讨厌的东西。<br />
我看到的一种组合是 autorun.inf+pagefiles.pif，还可能有其它的exe文件，都是隐藏的系统属性的文件。<br />
见到很多机器的本地硬盘上中了这个，不小心双击盘符就……有些是弹IE的，弹出无数IE来……<br />
不知道建一个空的 autorun.inf 加系统和只读属性有没有用。<br />
如果是NTFS格式的分区，可以建一个空的 autorun.inf，把文件权限设成所有用户都不能读写。这样就万无一失，即不影响使用，又不怕这个病毒写在你的分区上。<br />
不过要是碰上了 ViKing 病毒，#$%#$%#%#$……在移动硬盘上，重要的文件我一般都用RAR压缩，在别人的电脑上接来接去，也不太注意什么。好像还没有病毒可以直接写进压缩包的。（自己会解压RAR文件的病毒，太傻了吧……硬盘灯会狂闪的）</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：X-Force</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-251</link>
		<dc:creator>X-Force</dc:creator>
		<pubDate>Sun, 24 Sep 2006 20:03:26 +0000</pubDate>
		<guid isPermaLink="false">#comment-251</guid>
		<description>这个病毒我遇到n多~~大家用别人的U盘或者移动硬盘确实得小心一下哦……</description>
		<content:encoded><![CDATA[<p>这个病毒我遇到n多~~大家用别人的U盘或者移动硬盘确实得小心一下哦……</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：shiqudexin</title>
		<link>http://www.iplaysoft.com/udisk-virus-2006.html/comment-page-1#comment-242</link>
		<dc:creator>shiqudexin</dc:creator>
		<pubDate>Fri, 22 Sep 2006 23:27:43 +0000</pubDate>
		<guid isPermaLink="false">#comment-242</guid>
		<description>前天我的移动硬盘就中了ravmone.exe，发现过程如下：
借给同事回去拷贝电影，拿回后接上自己的电脑后没发现什么问题，当双击移动硬盘的盘符后有大概15秒时间没有反映，之后打开了，可并不是平时熟悉的窗口，而是资源管理器的界面。当时有点奇怪，也没在意，当我拷贝完新的电影后关闭窗口，这时多了个心眼，想再次打开，同样过了10秒才打开。这时候就怀疑出问题了，而且想暂停USB也不行，提示说该设备目前无法终止。打开任务管理器，里面有3个ravmone.exe的进程，当我把这3个进程全部终止后USB设备就能正常关闭了。
当时看到ravmone.exe这个进程以为是瑞星的程序，也就没认为是病毒，充其量也就类似流氓软件之类的，打开注册表删除了启动项中的启动键值，在WINDOWS目下删除了该程序文件，同时删除了移动硬盘中的autorun.inf，msvcr71.dl，ravmone.exe三个文件。然后从心里骂了瑞星，居然也用autorun.inf推广他们的程序。
今天看了站长的文章才知道这是个病毒，谢谢提醒，今后会注意。</description>
		<content:encoded><![CDATA[<p>前天我的移动硬盘就中了ravmone.exe，发现过程如下：<br />
借给同事回去拷贝电影，拿回后接上自己的电脑后没发现什么问题，当双击移动硬盘的盘符后有大概15秒时间没有反映，之后打开了，可并不是平时熟悉的窗口，而是资源管理器的界面。当时有点奇怪，也没在意，当我拷贝完新的电影后关闭窗口，这时多了个心眼，想再次打开，同样过了10秒才打开。这时候就怀疑出问题了，而且想暂停USB也不行，提示说该设备目前无法终止。打开任务管理器，里面有3个ravmone.exe的进程，当我把这3个进程全部终止后USB设备就能正常关闭了。<br />
当时看到ravmone.exe这个进程以为是瑞星的程序，也就没认为是病毒，充其量也就类似流氓软件之类的，打开注册表删除了启动项中的启动键值，在WINDOWS目下删除了该程序文件，同时删除了移动硬盘中的autorun.inf，msvcr71.dl，ravmone.exe三个文件。然后从心里骂了瑞星，居然也用autorun.inf推广他们的程序。<br />
今天看了站长的文章才知道这是个病毒，谢谢提醒，今后会注意。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

