24小时热门版块排行榜    

查看: 690  |  回复: 13
当前主题已经存档。
【悬赏金币】回答本帖问题,作者hdd100将赠送您 1 个金币

hdd100

金虫 (小有名气)

[求助] RavmonE病毒清除

最近几天实验室的计算机读U盘狂慢,且U盘也不容易退出来,查看U盘后,发现多了3个文件,RavMonE.exe,autorun.inf等,清除.进计算机发现在windows目录(文件夹)下有RavMonE.exe,删除,却无法删除,即使关闭高级语言选项也不行,重启机器按F8进安全模式删除,问题解决

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

fox168110

木虫 (著名写手)

如果是木马就要麻烦一点了
有的时候会在C:下面生成启动文件,并且修改注册表,破坏比较大
2楼2006-05-26 15:34:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

llz115

木虫 (小有名气)


wsshihan(金币+1):感谢参与!
我们学校这两天也出现了一种由U盘/MP3等移动存储传播的病毒,中了毒后,电脑启动时会弹出一个记事本,而且U盘双击不能打开,只能点右键选打开,选英文的OPEN也不行,打开U盘后看到RECYCLER文件夹,也发现autorun.inf文件。这个病毒传得很快,删掉后又会中毒,因为大家都在用U盘,MP3。好像用卡巴斯基可以删掉。
3楼2006-05-26 16:07:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

woer1234

银虫 (小有名气)


wsshihan(金币+1):94
要结束就得关闭他的进程
进入任务管理器

然后关闭这个这个文件的进程就OK
4楼2006-05-26 23:22:02
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

虫虫111

金虫 (正式写手)

呵呵,安全模式下可以删除的
5楼2006-06-01 10:19:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

pplepple

木虫 (初入文坛)


wsshihan(金币+1):感谢参与!以后常来……
1.用任务管理器结束所有进程名为 RavMonE.exe

2.如果J盘是U盘,建议先把你重要的文件从J盘拷贝出来,然后格式化U盘。
  如果是移动硬盘,那就直接删除RavMonE.exe和隐藏文件autorun.inf

3.删除启动项:
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <; C:\WINDOWS\RavMonE.exe>

4.然后重新启动系统,然后删除病毒文件C:\WINDOWS\RavMonE.exe
6楼2006-06-02 18:33:42
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

johnruowang

银虫 (正式写手)

好像用卡巴斯基可以删掉。


wsshihan(金币+1):感谢参与!以后常来~
好象瑞星,金山,江民,卡巴斯基,avast都删不掉,而且也阻止不了这个病毒进入系统.但用
bitdifender虽然删不掉但可以阻止它进入系统,而且盘字也可以安全退出.
7楼2006-06-08 10:47:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lanqi

铜虫 (小有名气)

最新的卡巴病毒库已经能识别它了,手动删除也很简单,就像前面几楼说的
进程
我的电脑
注册表
一路删来就行了
没有失败只有放弃
8楼2006-06-08 16:12:14
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jingyou

金虫 (正式写手)


wsshihan(金币+1):感谢参与,以后常来~
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“RavMonE.exe”。同时会在注册表项目中添加自身,以实现随系统启动自动运行。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。该病毒会自动复制自身到优盘以及移动硬盘上,当用户将这些移动存储设备连接到其它的计算机上,则这些计算机也可能会被该病毒感染。


手动杀毒如下:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程  
2、进入c:\\windows,删除其中的ravmone.exe
3、进入c:\\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run\\,在右边可以看到一项数值是c:\\windows\\ravmone.exe的,把他删除掉
4、完成
Be happy everyday!
9楼2006-06-09 17:01:38
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

dnaxxx

至尊木虫 (小有名气)

我们实验室的电脑大部分也中这个毒了,不过删除还是相对简单的。搞得现在答辩都不敢让他们用U盘拷过来,只好网络传送
10楼2006-06-10 13:02:56
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 hdd100 的主题更新
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 328求调剂 +3 aaadim 2026-03-01 5/250 2026-03-01 17:29 by njzyff
[考研] 材料类求调剂 +9 wana_kiko 2026-02-28 10/500 2026-03-01 17:01 by sunny81
[考研] 321求调剂一志愿东北林业大学材料与化工英二数二 +4 虫虫虫虫虫7 2026-03-01 7/350 2026-03-01 16:52 by caszguilin
[考研] 化工专硕342,一志愿大连理工大学,求调剂 +3 kyf化工 2026-02-28 4/200 2026-03-01 16:49 by yywzz
[基金申请] 刚录用,没有期刊号,但是在线可看的论文可以放为代表作吗 10+3 arang1 2026-03-01 3/150 2026-03-01 16:43 by babero
[考研] 295求调剂 +6 19171856320 2026-02-28 6/300 2026-03-01 15:52 by jxstnuZYX
[考研] 307求调剂 +5 wyyyqx 2026-03-01 5/250 2026-03-01 15:21 by Fff-1
[考研] 材料工程274求调剂 +3 Lilithan 2026-03-01 3/150 2026-03-01 14:58 by ms629
[考研] 303求调剂 +4 今夏不夏 2026-03-01 4/200 2026-03-01 14:46 by 嘟嘟小浣熊
[考研] 求调剂 +6 repeatt?t 2026-02-28 6/300 2026-03-01 14:37 by Sakura绘
[考研] 课题组接收材料类调剂研究生 +3 gaoxiaoniuma 2026-02-28 4/200 2026-03-01 14:30 by jjj三跨
[考研] 291分工科求调剂 +8 science饿饿 2026-03-01 9/450 2026-03-01 14:22 by Ducount.Y
[考研] 材料284求调剂,一志愿郑州大学英一数二专硕 +10 想上岸的土拨鼠 2026-02-28 10/500 2026-03-01 14:12 by yc258
[考研] 306分材料调剂 +3 chuanzhu川烛 2026-03-01 4/200 2026-03-01 12:32 by houyaoxu
[考研] 302材料工程求调剂 +4 Doleres 2026-03-01 5/250 2026-03-01 11:52 by liqiongjy
[硕博家园] 2025届双非化工硕士毕业,申博 +3 更多的是 2026-02-27 4/200 2026-03-01 10:04 by ztg729
[考研] 307求调剂 +4 73372112 2026-02-28 6/300 2026-03-01 00:04 by ll247
[考研] 264求调剂 +3 巴拉巴拉根556 2026-02-28 3/150 2026-02-28 21:31 by gaoxiaoniuma
[考研] 085600材料工程一志愿中科大总分312求调剂 +8 吃宵夜1 2026-02-28 10/500 2026-02-28 20:27 by L135790
[高分子] 求环氧树脂研发1名 +3 孙xc 2026-02-25 11/550 2026-02-28 16:57 by ichall
信息提示
请填处理意见