24小时热门版块排行榜    

查看: 663  |  回复: 13
当前主题已经存档。
【悬赏金币】回答本帖问题,作者hdd100将赠送您 1 个金币

hdd100

金虫 (小有名气)

[求助] RavmonE病毒清除

最近几天实验室的计算机读U盘狂慢,且U盘也不容易退出来,查看U盘后,发现多了3个文件,RavMonE.exe,autorun.inf等,清除.进计算机发现在windows目录(文件夹)下有RavMonE.exe,删除,却无法删除,即使关闭高级语言选项也不行,重启机器按F8进安全模式删除,问题解决

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

fox168110

木虫 (著名写手)

如果是木马就要麻烦一点了
有的时候会在C:下面生成启动文件,并且修改注册表,破坏比较大
2楼2006-05-26 15:34:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

llz115

木虫 (小有名气)


wsshihan(金币+1):感谢参与!
我们学校这两天也出现了一种由U盘/MP3等移动存储传播的病毒,中了毒后,电脑启动时会弹出一个记事本,而且U盘双击不能打开,只能点右键选打开,选英文的OPEN也不行,打开U盘后看到RECYCLER文件夹,也发现autorun.inf文件。这个病毒传得很快,删掉后又会中毒,因为大家都在用U盘,MP3。好像用卡巴斯基可以删掉。
3楼2006-05-26 16:07:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

woer1234

银虫 (小有名气)


wsshihan(金币+1):94
要结束就得关闭他的进程
进入任务管理器

然后关闭这个这个文件的进程就OK
4楼2006-05-26 23:22:02
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

虫虫111

金虫 (正式写手)

呵呵,安全模式下可以删除的
5楼2006-06-01 10:19:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

pplepple

木虫 (初入文坛)


wsshihan(金币+1):感谢参与!以后常来……
1.用任务管理器结束所有进程名为 RavMonE.exe

2.如果J盘是U盘,建议先把你重要的文件从J盘拷贝出来,然后格式化U盘。
  如果是移动硬盘,那就直接删除RavMonE.exe和隐藏文件autorun.inf

3.删除启动项:
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <; C:\WINDOWS\RavMonE.exe>

4.然后重新启动系统,然后删除病毒文件C:\WINDOWS\RavMonE.exe
6楼2006-06-02 18:33:42
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

johnruowang

银虫 (正式写手)

好像用卡巴斯基可以删掉。


wsshihan(金币+1):感谢参与!以后常来~
好象瑞星,金山,江民,卡巴斯基,avast都删不掉,而且也阻止不了这个病毒进入系统.但用
bitdifender虽然删不掉但可以阻止它进入系统,而且盘字也可以安全退出.
7楼2006-06-08 10:47:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lanqi

铜虫 (小有名气)

最新的卡巴病毒库已经能识别它了,手动删除也很简单,就像前面几楼说的
进程
我的电脑
注册表
一路删来就行了
没有失败只有放弃
8楼2006-06-08 16:12:14
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jingyou

金虫 (正式写手)


wsshihan(金币+1):感谢参与,以后常来~
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“RavMonE.exe”。同时会在注册表项目中添加自身,以实现随系统启动自动运行。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。该病毒会自动复制自身到优盘以及移动硬盘上,当用户将这些移动存储设备连接到其它的计算机上,则这些计算机也可能会被该病毒感染。


手动杀毒如下:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程  
2、进入c:\\windows,删除其中的ravmone.exe
3、进入c:\\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run\\,在右边可以看到一项数值是c:\\windows\\ravmone.exe的,把他删除掉
4、完成
Be happy everyday!
9楼2006-06-09 17:01:38
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

dnaxxx

至尊木虫 (小有名气)

我们实验室的电脑大部分也中这个毒了,不过删除还是相对简单的。搞得现在答辩都不敢让他们用U盘拷过来,只好网络传送
10楼2006-06-10 13:02:56
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 hdd100 的主题更新
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见