Autorun.inf是什么文件?果真就是Autorun病毒吗?

大家可能听说过Autorun.inf这个文件,此文件已经被N多国产杀毒软件报毒,为什么说是国产的呢,因为国外的杀软一般不会把这个报毒,而只有我国的杀软如此先进,进autorun立即就删(有的是改名),那么到底Autorun.inf是什么呢?

Autorun意思是自动运行,功能是在U盘插上电脑或者硬盘第一次被加载的时候自动执行。这个文件与病毒什么的没有任何直接关系。那么为什么这个文件会报毒呢?主要是因为凡是感染U盘的病毒八成都会在U盘上创建autorun来自动运行达到感染增殖的目的。所以我国的很多杀软就很聪明的见autorun立即删除。

那么Autorun.inf都能干什么呢?大家记得插入微软的光盘时双击光盘图标就自动打开安装程序吧,这就是Autorun的功能之一,就是可以重新定位双击图标时的操作(不是浏览文件而是打开指定文件),当然也可以用来给自己的u盘加个性的图标,还可以增加右键菜单等等,具体可以百度,我就不多说了。

大家可能有这么一种认识,就是Autorun容易感染病毒。实际上也是不对的。为什么呢,autorun本身不是病毒,问题是被病毒感染后autorun会被篡改。在被篡改前有autorun和没有autorun感染病毒的几率是完全一样的,不是说有的病毒只会感染autorun这个文件。

现在百度“Autorun.inf病毒”竟然能找到1000000个结果,可见大家对Autorun的误解之深,甚至还有所谓Autorun病毒的专杀工具……唉。突然想起来一个师兄的话,全中国有接近5亿网民,会重装系统的竟然只有区区几百万,这个比例不仅仅远远低于欧美国家,甚至不高于菲律宾……可见我们要走的路还有很远……

Rthdcpl.exe是什么进程?及如何识别Rthdcpl.exe病毒?

本文需要解答的问题:Rthdcpl.exe是什么进程?它来自哪里又为何会运行在我的电脑里?我将为你尽可能详细的解答,本文并不长也很容易理解。

如果你在Windows任务管理器中发现有Rthdcpl.exe进程存在,这说明你电脑采用了瑞昱半导体公司的声卡产品,你可以放心,这是一个安全的进程。

来历及作用

Rthdcpl.exe是Realtek声卡音频控制面板Rthdcpl.exe进程是来自台湾的著名半导体公司:瑞昱半导体股份有限公司为其声卡设备提供的驱动及设置控制程序。它有一个专用名称:Realtek HD音频音效管理器,也是Realtek HD音频控制面板的组成部分,Rthdcpl.exe会随着你给电脑Realtek声卡安装驱动而一起安装。在功能上我们可以用它来修改Realtek音频设备的设置从而控制声音的表现。默认安装的话此进程应该被保存在这个位置:

C:\Windows (C:代表系统安装所在分区盘符)

Rthdcpl.exe进程并非系统文件及核心进程,并且它在运行的时候只占用很少的系统资源。如果你尝试在任务管理器中禁止该进程很有可能会导致电脑没有声音(不同的版本可能不同)。虽然终止后它不会自动启动,但还是会随着你下次启动电脑时而启动。如果你不希望它随开机启动启动可以通过在“系统配置”项中的“启动”栏目中将其禁止(禁止后依然可以通过系统的控制面板访问),方法如下:

打开“运行”输入msconfig打开“系统配置”对话框,切换到“启动”栏去掉Realtek即可

病毒及安全

虽然Rthdcpl.exe进程不是一个系统进程,但也不幸的被黑客盯上;目前已经有安全厂商截获过相关病毒。不过别担心,我们可以利用一下方法快速有效的识别出相关病毒:

  1. 此进程的运行位置不对;
  2. 在任务管理器中发现多个在运行;
  3. 电脑并没有用到瑞昱半导体的Realtek声卡;

第一种情况可能并不太准确,但如果是第二种:任务管理器中有两个Rthdcpl.exe进程就很有可能感染病毒了(可以利用上面的“系统配置”禁止Rthdcpl.exe启动来识别二者真伪);而出现第三种被感染的可能性也是相当大的。如果你的系统出现这三种情况建议时用更新杀毒软件病毒库后对系统全盘查杀。好了,到这里你应该对Rthdcpl.exe是什么进程有所了解了。

Rundll32.exe是什么进程?为什么运行?Rundll32.exe详解

我们打开微软部分版本系统的Windows任务管理器后会发现里面有Rundll32.exe进程在运行(但不是所有系统都有),虽然其存在于操作系统中已经很久了,但还是有很多用户对此进程并不太了解,一些用户还出现过Rundll32.exe应用程序错误以及CPU使用率100%等特殊现象,还出现过类似病毒感染的情况。

那么Rundll32.exe是什么进程呢?本文或许可以帮到你:

功能综述

rundll32.exe图标Rundll32.exe进程从字面可以理解为:运行32位DLL;这是由微软公司为其Windows操作系统定义的一个非常重要的系统核心程序,在Windows XP/Vista/7里面均存在程序(但并非一直运行)。其作用是负责调用Windows DLL(动态链接库)文件并把他们装入到你电脑的内存当中,并供其他应用程序使用。延伸:DLL文件怎么打开?及DLL格式文件的作用

如果你系统中的Rundll32.exe文件不存在或者发生错误时就无法找到这些DLL文件并载入到内存中,而如果正好别的程序要用到内存中的这个DLL文件时就会发生错误提示或者无法运行。我们可以在以下位置看到Rundll32.exe文件:

C:\Windows\System32(开头的C代表系统安装所在分区盘符)

运行方式

使用Rundll32.exe必须遵循的精确语法格式,如下所示:

使用Rundll32.exe的标准语法

使用Rundll32.exe必须遵守的精确语法格式

注意:DLL名称不能包含任何空格、逗号、引号,并且在DLL名称与入口点之间要有英文逗号隔开。 此外,入口点函数的名称是区分大小写,并与<optional arguments>(非必需的可选参数)之间用空格隔开。Rundll32.exe在应用调用中会有以下5个步骤,期间用到LoadLibrary()、GetProcAdress()、FreeLibrary()三个函数:

  1. 分析命令行;
  2. LoadLibrary() 函数用来载入指定的dll文件,加载到调用程序的内存中;
  3. GetProcAddress() 函数检索指定的动态链接库(DLL)中的输出库函数地址,以备调用;
  4. FreeLibrary() 释放DLL所占空间;
  5. 最后Rundll32.exe退出

下面穆童举个实例,打开“运行”(快捷键Win+R)输入以下代码后确定

RUNDLL32.EXE SHELL32.DLL,Control_RunDLL desk.cpl,,0

结果我们打开了桌面图标设置窗口,而去掉可选参数“desk.cpl,,0”后会打开控制面板:

通过Rundll32.exe打开控制面板

另外还有一个与Rundll32.exe进程类似的Rundll.exe进程,而不同的是Rundll.exe只能运行16位DLL文件,而Rundll32.exe可用32位DLL文件。这两个都是安全且重要的系统文件,请不要删除,不然就会导致其他程序出错或无法运行。(拓展:svchost.exe是什么进程

病毒及安全

Rundll32.exe作为一个重要的系统文件被病毒程序盯上显然是“理所当然”的事情,黑客们会利用人们对此进程的信任而制造出一样名称或者名称很类似的病毒,比如Rundl132.exe等等。这可能会使你在任务管理器中会“忽略”它的存在,这显然是危险的,相关感染实例已被安全厂商截获,其中包括:

  • 病毒名:W32.Miroot.Worm,感染位置:%Systemroot%
    • Miroot是一个蠕虫病毒,会通过网络共享等方式感染系统。
  • 病毒名:Backdoor.Lastdoor,感染位置:%Systemroot%\ System32
    • 这是一个木马,它会覆盖真正的Rundll32.exe文件
  • 病毒名:Troj/AnaFTP-01,感染位置%Systemroot%\Rundll.exe
    • 这是一个用于远程访问的FTP木马,侦听端口41462。

%Systemroot%变量代表系统启动文件夹位置,如果安装在C盘就会是C:\Windows

被感染的电脑通常变现就是存在多个完全一样的或者名称很类似的Rundll32.exe运行,另外他们可能会导致一些并发症的出现;如果你的电脑上出现了下列情况也应保持警惕,同时建议你立即升级杀毒软件最新病毒库并全盘查杀。

  1. 同样名称或类似名称的进程不是在C:\Windows\System32目录下
  2. 在打开控制面板里的某些项目时,出现rundll32.exe找不到应用程序的错误提示;
  3. Rundl132.exe占用100%的CPU使用率;(这种情况也有可能是正常软件和不正常DLL文件造成的)

如果扫描病毒之后上列问题依然存在,请使用微软的Windows系统文件检查器(Sfc.exe)来确定哪个文件引起的问题,然后替换该文件。 要做到这一点,请在命令提示符下键入以下命令: SFC/SCANNOW然后确认。

sfc/scannow命令扫描所有受保护的系统文件,并用正确的版本替换不正确的版本。

以上便是笔者对Rundll32.exe进程相关问题的总结,相信看完之后应该都了解Rundll32.exe是什么进程了吧?!全手打写了好几个小时,希望能比别的网站同类内容对你而言更有价值。如果你对本文有什么建议及你电脑上任何有关Rundll32.exe进程的问题记得留言让大家一起交流、参考哦。

对!回收站图标没了,教你怎么隐藏回收站保护个人隐私

大家都知道一般我们删除的文件都是保存在回收站里面的,不过有时候电脑也给别人用到,而这个时候我们为了个人隐私通常会将一些隐蔽文件或特殊文件加密或者直接删除掉。但别人用的时候很可能就会看到回收站里面的文件,今天有人问到要怎么隐藏回收站来保护个人隐私,只要回收站图标没了别人也就看不到了。

其实只要我们养成删除文件时按住Shift键就可以将文件直接删除而不是删除到回收站。当然,就像本文中的那个网友一样,操作习惯每个人是不一样的,有些人可能觉得文件还要用,就临时删除到回收站应付一下。而这个隐藏回收站的方法其实很简单:

打开“运行”(快捷键Win+R),输入gpeddit.msc打开本地策略编辑器,然后依次点击:

本地计算机策略→用户配置→管理模板→桌面→双击右边窗口中“从桌面删除回收站”选项

然后就会出现一个新的窗口,我们只需要选中其中的“已启用”即可隐藏回收站,如下图:

教你怎么隐藏回收站

选中已启用之后点击确定就可以将你电脑里面的回收站隐藏起来哦。用这个方法可以将“回收站”图标从桌面、Windows 资源管理器、使用 Windows 资源管理器窗口的程序以及我们电脑下方常见的点击“打开”出现的对话框中删除,隐藏性还是蛮好的。

不过此方法并不能防止别人用别的方法打开哦,比如我前面介绍到的《桌面回收站图标不见了?两种方法快速解决》,所以如果用你电脑的是一位“老手”的话,此方法隐藏回收站还是不怎么保险的。不过又说回来,除非别人刻意翻东西,不然一般人发现回收站图标不见了是不会去想怎么把它弄出来的,毕竟这是你的电脑。

网络传输:什么是单工?什么是双工?

接触到网络的地方都经常会出现单工传输、双工传输的问题,很多设备上也都有标注。很多朋友不是很理解单工是什么意思?双工又是什么意思?

其实理解很容易:所谓双工就是同一时间内可以同时完成两端(A-B及B-A)数据传输,而单工则是同一时间内只能由一个方向传输数据,要么是A-B要么是B-A。

这些概念在局域网、路由器、以及无线网络上的无线传输技术上都有应用,在速度上来说双工状态比单工状态要快。当然,市面上大多数基于成熟技术的网络设备也都是双工的,所以不必担心。

让控制面板随叫随到:鼠标右键显示控制面板按钮

我们都知道电脑的很多操作都要用到控制面板来进行,那么如何让我们能更迅速的打开控制面板呢?笔者在写过《控制面板在哪?5种控制面板快速打开法》及《设置控制面板快捷键,让控制面板随叫随到》之后,今天还将在此教大家如何在鼠标右键点击之后显示出一个控制面板按钮的个性化设置,让“控制面板”随叫随到。虽然过程会涉及到注册表,但操作很简单哦而且图文结合简单易懂,值得收藏哦!

右键显示控制面板

一共三种,分别是文件右键、文件夹右键、盘符右键显示控制面板;听起来好像很复杂其实很简单。三种方式可以根据自己喜好选择,笔者使用的是第一种,效果如下图所示:

鼠标右键点击文章显示控制面板

文件右键:首先打开“运行”(快捷键Win+R),然后再运行窗口的输入框中输入regedit打开注册表编辑器,如下图所示;今天本文将到的技巧全是在这里进行设置而实现的。

打开注册表

然后打开到HKEY_CLASSES_ROOT\*\shell这个目录里下(如果没有shell就自己新建一个),然后根据下图提示:右键→新建→项,并命名为控制面板

通过注册表给右键添加控制面板打开选项

然后继续给刚才添加的“控制面板”项新建一个名为Command,过程如下图所示:

注册表添加新项

添加好Command项并确认左边选中了Command之后我们点击右边窗口中一直出现的那个“默认”文件,在这个文件上面点击鼠标右键选择修改;然后机会出现如下图所示的窗口;然后就如下图所示的,在“数值数据”下面的框中输入控制面板程序的名称:Control.exe

在“数值数据”中输入Control.exe

最后就是点击确定了,然后按一下键盘上的F5键刷新注册表,然后就会看到本文第一个图片那样的:在文件上点击鼠标右键出现控制面板打开的按钮咯。

文件夹右键:这个设置和上面的设置中基本是一样的,只是打开的目录不一样,要上面的HKEY_CLASSES_ROOT\*\shell目录换成HKEY_CLASSES_ROOT\Directory\shell就可以了。

分区盘符右键:这个设置方法也是一样,不同的是将上面的HKEY_CLASSES_ROOT\*\shell目录换成HKEY_CLASSES_ROOT\Drive\shell就可以了。

本文中笔者使用的是Windows 7操作系统演示的,此法在Windows XP、Vista下一样可行,而且设置方法都是一样的哦。另外,此法可以举一反三实现很多类似的功能。好了就介绍到这里,如果你觉得本文不错的话期待你的转载、分享哟。

Ctfmon.exe是什么进程?为什么会运行Ctfmon.exe进程?

当我们打开微软的Windows任务管理器,就会在里面发现一个Ctfmon.exe进程,并且开机之后就会一直存在。一直以来很多细心的用户都在问Ctfmon.exe是什么进程主要作用是什么?为什么我系统里会运行,而有些人系统却没有运行这又是为什么呢?以及是否可以将Ctfmon.exe进程终止或者删除呢?下面笔者就根据自己实际使用了解到的一些信息给大家讲解一下:

来历及作用

Ctfmon.exe进程图标Ctfmon.exe进程是微软定义的属于Microsoft Office套件的进程,在Windows XP/Vista/Win7等系统中都有此程序存在,其作用是为负责控制可选用户输入方法技术提供文本输入服务支持(包括语音识别、手写识别、键盘、翻译等),最显著表现就是启动语言栏组件(任务栏右下角通知区域的小键盘图标),通常情况下此进程的运行只占很少的一部分系统资源。(拓展:svchost.exe是什么进程?)

虽然相对来说此进程并非系统的核心程序,但对于XP系统的用户,删除此进程可能会导致输入法相关的一些故障。一些用户会遇到的输入法不显示问题通常就和它有关,一般将Ctfmon.exe进程重启一些就可以让其重新显示出来。其在系统中存放的位置:

C:\Windows\System32(开头的C代表系统安装所在分区的盘符)

值得注意的是,Ctfmon.exe进程在Windows 7系统中和XP系统中表现不同,XP系统中此进程会随着系统的启动而自动启动,而Windows 7中虽然也能在System32目录下发现Ctfmon.exe进程,但其并不会启动,即便是我通过双击来启动Ctfmon.exe,屏幕也只是闪一下,在任务管理器里面还没有发现此进程,这应该是微软对Win7输入技术的一些改进。

Win7系统也有Ctfmon.exe程序,但默认没有运行

提示:在微软任何系统中Ctfmon.exe进程的作用都一样(参照微软编号为:282599文件)

病毒与安全

由于在Windows XP系统中Ctfmon.exe进程是随着电脑启动而自动运行的,且这又是微软的系统进程,所以很多病毒及木马程序会使用相同名称的进程以便取得用户更多的信任,并且目前已经有安全厂商结果到相关病毒。如果你怀疑此进程有些不正常,那么我们用下面的一些方法快速的察觉出Ctfmon.exe相关的病毒,若发现情况建议马上更新杀毒软件最新病毒库并对电脑全盘扫描。

  1. 如果发现Ctfmon.exe不在System32目录下,有可能是病毒
  2. 如果此进程发现占用资源太多,有可能是病毒
  3. 如果Win7系统运行了Ctfmon.exe,很有可能是病毒

另外我还发现一些用户反应在任务管理器中看到了两个Ctfmon.exe,这也是一个非常危险的信号应该立即扫描确认安全性,如果你也遇到这样的情况希望能够反应一下。好了,介绍到这里相信大家已经对Ctfmon.exe是什么进程有所了解了,如果对本文有什么疑问及建议欢迎留言。

给大小写切换键Caps Lock加上提示音提高键盘输入准确性

今天穆童就给大家带来一个简单实用的电脑小技巧:给电脑键盘上的大小写切换键(也称为大小写锁定键)Caps Lock加上提示音。是个不错的小技巧,值得收藏哟!

在我们日常使用电脑的过程中,打字母的时候会经常要用到大小写切换的功能,这时我们一般会用Shift键来实现大小写切换。可是键盘上还有个Caps Lock键也是用来实现大小写切换的,虽然不常用,但有时候盲打会不小心按到这个按键,如果是打字就会很快发现,但如果是输入密码就看不到已经切换了状态从而导致密码错误。

有时候本来是要按Shift或者Tab键,结果会不小心按到Caps Lock 键且很长时间没发现。这种情况对于全尺寸键盘来说如果Caps Lock键激活了会在键盘右边的数字小键盘上面的区域亮起一个大小写状态灯,但对于笔记本用户来说由于没有提示灯,所以很难发现是否已经切换到了大小写状态。而如果可以给Caps Lock键加一个提示声音就可以避免此类情况发生了,而实现的方法很简单哦:(扩展:控制面板在哪?值得收藏的5种控制面板打开方法)

如果使用的是Windows XP系统,请按照下面路径设置:

控制面板→辅助功能选项→键盘

Windows XP给Caps Lock键添加提示音

如果使用的是Windows 7系统,请按照下面的路径设置:

控制面板→轻松访问→轻松访问中心→使键盘更易于使用

Win7下给Caps Lock键加上提示音的方法

如果你使用的是全尺寸键盘,可以按住Num Lock键5秒钟即可激活Caps Lock键的提示音,不过这个方法我在笔记本上测试没有见效(我按的是Num LK键)。测试一下吧,会有声音提示的哦,而且为了我们分辨,两次大小写切换的声音是不一样的。如果觉得这是个不错的小技巧就一起分享给身边的朋友吧~

Ubuntu下实现分区的永久挂载

大家都知道在Linux下可以随意的把分区挂载到一个空文件夹中,使用命令mount 驱动器名 文件夹名即可,但是这个操作需要root权限,而且每次开机之后都要挂载一次,是不是很麻烦。下面给大家一个介绍一个方法在ubuntu下永久挂在某分区

先介绍一下我的电脑情况,安装Ubuntu的时/和/home都是单独挂载的,但是还有一个43GB的ext4分区当时没有设置挂载……今天为了给/home增加下容量,打算挂载到/home下的文件夹amusement中(Linux系统目录结构及作用解析)。

首先要改下这个分区的所有者,因为没有挂在的所有者是默认root拥有的,我们没有权限操作。所以可以先做sudo nautilus来以管理员权限执行资源管理器,然后转到你没有挂载的那个分区,右键,属性,权限,把所有者改成你的用户,文件夹访问设成创建和删除文件,文件访问设置成读写,然后吧组群也该成你的组群,设置可以和上面一样,这个不影响本用户的使用,无所谓。确定

执行sudo gedit /etc/fstab

加入以下内容:

UUID=971f03e1-1793-4840-a4e0-5bc4d5186716 /home/huanr/amusement ext4 defaults   0   3

注意UUID是你的硬盘分区号,在属性中可以看到,后面是要挂载的文件夹,要空文件夹才行, 后面的设置参考/分区的设置,如果前面挂在的分区有 0  2就写成 0  3,如有 0  7就写成 0  8,保存文件,重启后即可生效。

将控制面板选项添加到我的电脑的设置方法

在我的电脑里添加控制面板选项

由于我们目前使用的Windows XP系统大多都是被修改过的,所以很多人并没有在“我的电脑”里面看见控制面板的选项。那么我们是否有办法在我的电脑里面添加控制面板选项呢?答案是肯定的,就如上所示。而且添加的方法很简单哦,只需要鼠标点击些就搞定。简要具体步骤是:

我的电脑→工具→文件夹选项→查看→在我的电脑上显示控制面板

下面笔者就图文结合给你演示一边:首先点击桌面上“我的电脑”图标打开我的电脑,然后点窗口头部的“工具”按钮:

通过工具、文件夹选项添加控制面板到我的电脑

如上图所示,点击文件夹选项后就会弹出如下图所示的对话框:

选中“在我的电脑上显示控制面板”选项

如上图所示,将对话框的头部选项切换到“查看”栏,然后在下面有很多对号、方框的“高级设置”栏里将右边的滑块用鼠标点住移到最下面,这样你就可以看到上图中我用红色标注的那个选项了。将其先选中,然后点击对话框下面的应用、确定。这样将控制面板选项添加到我的电脑的设置过程就完成了,下面再看看效果图:延伸:控制面板在哪?5种控制面板快速打开法

将控制面板选项添加到我的电脑的设置方法