24小时热门版块排行榜    

查看: 698  |  回复: 13
当前主题已经存档。
【悬赏金币】回答本帖问题,作者hdd100将赠送您 1 个金币

hdd100

金虫 (小有名气)

[求助] RavmonE病毒清除

最近几天实验室的计算机读U盘狂慢,且U盘也不容易退出来,查看U盘后,发现多了3个文件,RavMonE.exe,autorun.inf等,清除.进计算机发现在windows目录(文件夹)下有RavMonE.exe,删除,却无法删除,即使关闭高级语言选项也不行,重启机器按F8进安全模式删除,问题解决

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

fox168110

木虫 (著名写手)

如果是木马就要麻烦一点了
有的时候会在C:下面生成启动文件,并且修改注册表,破坏比较大
2楼2006-05-26 15:34:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

llz115

木虫 (小有名气)


wsshihan(金币+1):感谢参与!
我们学校这两天也出现了一种由U盘/MP3等移动存储传播的病毒,中了毒后,电脑启动时会弹出一个记事本,而且U盘双击不能打开,只能点右键选打开,选英文的OPEN也不行,打开U盘后看到RECYCLER文件夹,也发现autorun.inf文件。这个病毒传得很快,删掉后又会中毒,因为大家都在用U盘,MP3。好像用卡巴斯基可以删掉。
3楼2006-05-26 16:07:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

woer1234

银虫 (小有名气)


wsshihan(金币+1):94
要结束就得关闭他的进程
进入任务管理器

然后关闭这个这个文件的进程就OK
4楼2006-05-26 23:22:02
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

虫虫111

金虫 (正式写手)

呵呵,安全模式下可以删除的
5楼2006-06-01 10:19:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

pplepple

木虫 (初入文坛)


wsshihan(金币+1):感谢参与!以后常来……
1.用任务管理器结束所有进程名为 RavMonE.exe

2.如果J盘是U盘,建议先把你重要的文件从J盘拷贝出来,然后格式化U盘。
  如果是移动硬盘,那就直接删除RavMonE.exe和隐藏文件autorun.inf

3.删除启动项:
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <; C:\WINDOWS\RavMonE.exe>

4.然后重新启动系统,然后删除病毒文件C:\WINDOWS\RavMonE.exe
6楼2006-06-02 18:33:42
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

johnruowang

银虫 (正式写手)

好像用卡巴斯基可以删掉。


wsshihan(金币+1):感谢参与!以后常来~
好象瑞星,金山,江民,卡巴斯基,avast都删不掉,而且也阻止不了这个病毒进入系统.但用
bitdifender虽然删不掉但可以阻止它进入系统,而且盘字也可以安全退出.
7楼2006-06-08 10:47:49
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lanqi

铜虫 (小有名气)

最新的卡巴病毒库已经能识别它了,手动删除也很简单,就像前面几楼说的
进程
我的电脑
注册表
一路删来就行了
没有失败只有放弃
8楼2006-06-08 16:12:14
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jingyou

金虫 (正式写手)


wsshihan(金币+1):感谢参与,以后常来~
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“RavMonE.exe”。同时会在注册表项目中添加自身,以实现随系统启动自动运行。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。该病毒会自动复制自身到优盘以及移动硬盘上,当用户将这些移动存储设备连接到其它的计算机上,则这些计算机也可能会被该病毒感染。


手动杀毒如下:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程  
2、进入c:\\windows,删除其中的ravmone.exe
3、进入c:\\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run\\,在右边可以看到一项数值是c:\\windows\\ravmone.exe的,把他删除掉
4、完成
Be happy everyday!
9楼2006-06-09 17:01:38
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

dnaxxx

至尊木虫 (小有名气)

我们实验室的电脑大部分也中这个毒了,不过删除还是相对简单的。搞得现在答辩都不敢让他们用U盘拷过来,只好网络传送
10楼2006-06-10 13:02:56
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 hdd100 的主题更新
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 26考研报考西工大材料308分求调剂 +3 weizhong123 2026-03-01 3/150 2026-03-01 21:42 by 公瑾逍遥
[考研] 272求调剂 +6 田智友 2026-02-28 6/300 2026-03-01 21:40 by 公瑾逍遥
[考研] 292求调剂 +5 yhk_819 2026-02-28 5/250 2026-03-01 21:38 by 公瑾逍遥
[考研] 高分子化学与物理调剂 +6 好好好1233 2026-02-28 12/600 2026-03-01 19:48 by 好好好1233
[考研] 298求调剂 +6 axyz3 2026-02-28 6/300 2026-03-01 19:00 by 18137688336
[考研] 0856材料求调剂 +11 hyf hyf hyf 2026-02-28 12/600 2026-03-01 18:57 by 18137688336
[考研] 化工专硕348,一志愿985求调剂 +5 弗格个 2026-02-28 8/400 2026-03-01 17:25 by sunny81
[考研] 化工专硕342,一志愿大连理工大学,求调剂 +3 kyf化工 2026-02-28 4/200 2026-03-01 16:49 by yywzz
[考研] 307求调剂 +5 wyyyqx 2026-03-01 5/250 2026-03-01 15:21 by Fff-1
[考研] 课题组接收材料类调剂研究生 +3 gaoxiaoniuma 2026-02-28 4/200 2026-03-01 14:30 by jjj三跨
[考研] 298求调剂 +9 人间唯你是清欢 2026-02-28 12/600 2026-03-01 14:23 by Ducount.Y
[考研] 材料284求调剂,一志愿郑州大学英一数二专硕 +10 想上岸的土拨鼠 2026-02-28 10/500 2026-03-01 14:12 by yc258
[考研] 调剂 +3 简木ChuFront 2026-02-28 3/150 2026-03-01 11:46 by 王伟要上岸啊
[考研] 317一志愿华南理工电气工程求调剂 +6 Soliloquy_Q 2026-02-28 11/550 2026-03-01 11:14 by 歌liekkas
[考博] 博士自荐 +4 kkluvs 2026-02-28 4/200 2026-03-01 10:19 by 馥安馥安
[硕博家园] 博士自荐 +6 科研狗111 2026-02-26 10/500 2026-03-01 10:02 by 科研狗111
[论文投稿] 求助coordination chemistry reviews 的写作模板 10+3 ljplijiapeng 2026-02-27 4/200 2026-03-01 09:07 by babero
[基金申请] 面上模板改不了页边距吧? +5 ieewxg 2026-02-25 6/300 2026-03-01 00:10 by addressing
[考研] 304求调剂 +3 52hz~~ 2026-02-28 5/250 2026-03-01 00:00 by 52hz~~
[高分子] 求环氧树脂研发1名 +3 孙xc 2026-02-25 11/550 2026-02-28 16:57 by ichall
信息提示
请填处理意见