设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
RavMonE病毒剿灭记
WWW.DBIT.CN 2006-10-31 8:13:18 热度:
 

中毒啦!中毒啦!……一时间,很多同学都发出了这样的声音,究竟是怎么一回事呢?原来所有U盘或移动硬盘(甚至是MP3)的根目录下出现了一个名为RavMonLog.exe的文件,删除后又会自动出现。而且,打开U盘或移动硬盘的速度也大大减慢,而最要命的是出现这种症状的移动设备都无法安全删除,始终会弹出“无法停止”的提示,这究竟是不是病毒呢?

“RavMon”这个名字有些眼熟,上网一查才发现,RavMon.exe是瑞星的一个自动监控程序,而且正常情况下确实可能会在移动设备中建立这样的一个文件。但是为什么偏偏这几天冒出这些问题呢?仔细观察了下进程列表,发现进程名字为RavMonE.exe。看来这个程序来者不善。

果然,瑞星公司发布的计算机病毒及木马播报称,RavMonE.exe属于间谍变种R/S(Trojan.Spy.leSpy.r/s)木马病毒,该木马病毒运行后会将自身复制到Windows目录下,文件名为“RavMonE.exe”。同时会在注册表项目中添加相关项,以实现随系统启动自动运行(如图)。

由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。而且该病毒会自动复制自身到优盘以及移动硬盘上,如果用户将这些移动存储设备连接到其它的计算机上,则其它计算机也可能会该感染病毒。

既然知道了真相,东北IT网总结了以下解决方法:

首先结束掉RavMonE.exe的进程,可能不止一个,细细观察,全部结束掉。

删除移动设备中的RavMonE.exe或RavMonLog.exe文件。然后在C盘中搜索“Rav”,删除Windows目录下的RavMonE.exe等文件。

点击“开始/运行”输入“regedit”,进入到注册表编辑器中,查找“RavMon”,将查找到的所有项目一一删除,这一过程比较费时间,因为要删除不少目录,最后重启电脑就可以了。

 
上一篇:给你预防病毒的八个忠告
下一篇:弹出窗口一招搞定恶意插件轻松屏蔽
打印】【关闭
  相关文章:
·恶意网页病毒症状分析及简单修复方·只防病毒并不安全 安全攻略全解
·详细了解进程和病毒的相关十七点安·关于病毒命名规则的说明
·services.exe进程病毒·My123出现6个变种流氓软件彻底变病
·小心手机病毒“战神之子”·综合方法解决防制ARP欺骗问题
·给你预防病毒的八个忠告·近期电脑病毒三最 高危病毒变种成
·黑客攻破Google服务器 通过中国网·恢复威金病毒感染的EXE文件小方法
·巧用系统控制台删除死顽固病毒·如何捕获电脑病毒样本
·必须掌握的防病毒知识·教你遭遇另类无法删除病毒的处理办
☆联姻学院☆

保养电脑的26个窍门
文件夹删除不掉怎么办?
教你如何用手工迅速剿灭QQ广告
“熊猫烧香”病毒的病毒描述和
在Excel中只打印图表以外区域
Excel中只选中包含文本的单元
Windows XP操作系统的几个实用
用XP系统自带网络诊断程序解决
风雨雷电→自然现象动画实战技
Flash遮罩特效之百叶窗效果
十二个Dreamweaver鲜为人知的
如何用 Dreamweaver 批量做we
JavaScript的系统函数学习
Java之父:关于Java我也有遗憾
排除网上邻居使用4大常见麻烦
解除上网限制IP和MAC捆绑的破