24小时热门版块排行榜    

查看: 664  |  回复: 13
当前主题已经存档。
【悬赏金币】回答本帖问题,作者hdd100将赠送您 1 个金币
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

hdd100

金虫 (小有名气)

[求助] RavmonE病毒清除

最近几天实验室的计算机读U盘狂慢,且U盘也不容易退出来,查看U盘后,发现多了3个文件,RavMonE.exe,autorun.inf等,清除.进计算机发现在windows目录(文件夹)下有RavMonE.exe,删除,却无法删除,即使关闭高级语言选项也不行,重启机器按F8进安全模式删除,问题解决

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jingyou

金虫 (正式写手)


wsshihan(金币+1):感谢参与,以后常来~
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“RavMonE.exe”。同时会在注册表项目中添加自身,以实现随系统启动自动运行。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。该病毒会自动复制自身到优盘以及移动硬盘上,当用户将这些移动存储设备连接到其它的计算机上,则这些计算机也可能会被该病毒感染。


手动杀毒如下:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程  
2、进入c:\\windows,删除其中的ravmone.exe
3、进入c:\\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run\\,在右边可以看到一项数值是c:\\windows\\ravmone.exe的,把他删除掉
4、完成
Be happy everyday!
9楼2006-06-09 17:01:38
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 14 个回答

fox168110

木虫 (著名写手)

如果是木马就要麻烦一点了
有的时候会在C:下面生成启动文件,并且修改注册表,破坏比较大
2楼2006-05-26 15:34:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

llz115

木虫 (小有名气)


wsshihan(金币+1):感谢参与!
我们学校这两天也出现了一种由U盘/MP3等移动存储传播的病毒,中了毒后,电脑启动时会弹出一个记事本,而且U盘双击不能打开,只能点右键选打开,选英文的OPEN也不行,打开U盘后看到RECYCLER文件夹,也发现autorun.inf文件。这个病毒传得很快,删掉后又会中毒,因为大家都在用U盘,MP3。好像用卡巴斯基可以删掉。
3楼2006-05-26 16:07:30
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

woer1234

银虫 (小有名气)


wsshihan(金币+1):94
要结束就得关闭他的进程
进入任务管理器

然后关闭这个这个文件的进程就OK
4楼2006-05-26 23:22:02
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见