快压

当前位置:首页 > 电脑技巧 > 正文

剿灭RavMonE病毒全过程

浏览次数:|更新日期:2014年04月28日

中毒啦!中毒啦!一时间,很多同学都发出了这样的声音,究竟是怎么一回事呢?原来所有U盘或移动硬盘(甚至是MP3)的根目录下出现了一个名(计算机爱好者,学习计算机基础,电脑入门,请到本站,我站同时提供计算机基础知识教程,计算机基础知识试题供大家学习和使用),为http://www.pcdu.net/anquan/AntiVirus/的文件,删除后又会自动出现。而且,打开U盘或移动硬盘的速度也大大减慢,而最要命的是出现这种症状的移动设备都无法安全删除,始终会弹出无法停止的提示,这究竟是不是病毒呢? RavMon这个名字有些眼熟,上网一查才发现,RavMon.exe是瑞星的一个自动监控程序,而且正常情况下确实可能会在移动设备中建立这样的一个文件。但是为什么偏偏这几天冒出这些问题呢?
  仔细观察了下进程列表,发现进程名字为RavMonE.exe。看来这个程序来者不善。果然,瑞星公司发布的计算机病毒及木马播报称,RavMonE.exe属于间谍变种R/S(Trojan.Spy.leSpy.r/s)木马病毒,该木马病毒运行后会将自身复制到Windows目录下,文件名RavMonE.exe。同时会在注册表项目中添加相关项,以实现随系统启动自动运行(如图)。由于其文件名与瑞星监控程序RavMon较像,具有较高的迷惑性,不易被用户发现。而且该病毒会自动复制自身到优盘以及移动硬盘上,如果用户将这些移动存储设备连接到其它的计算机上,则其它计算机也可能会该感染病毒。既然知道了真相,笔者总结了以下解决方法。
  计算机基础知识)/Upfiles/BeyondPic/dnaq/2009-09/20090928162845857.jpg” onclick=””get_larger(this)”” /style=””cursor: pointer”” alt=””点此在新窗口浏览图片”” onmousewheel=””return bbimg(this)”” onload=””&#106avascript:resizepic(this)”” border=””0″”/>
  两个进程惊人的相似
  1 结束掉RavMonE.exe的进程,可能不止一个,细细观察,全部结束掉。
  2 删除移动设备中的RavMonE.exe或http://www.pcdu.net/anquan/AntiVirus/文件。然后在C盘中搜索Rav,删除Windows目录下的RavMonE.exe等文件
  3 点击开始/运行输入regedit,进入到注册表编辑器中,查找RavMon,将查找到的所有项目一一删除,这一过程比较费时间,因为要删除不少目录,最后重启电脑就可以了。
  ”