设为首页    加入收藏
视窗杀毒网
网站导航
在线查毒
装机软件
FlashFXP
您的位置→首页→技术文档

RavMonE病毒剿灭记

视窗杀毒网    作者:未知    来源:互联网    点击数:    【字体: 】    更新时间:2006年11月22日
  中毒啦!中毒啦!……一时间,很多同学都发出了这样的声音,究竟是怎么一回事呢?原来所有U盘或移动硬盘(甚至是MP3)的根目录下出现了一个名为RavMonLog.exe的文件,删除后又会自动出现。而且,打开U盘或移动硬盘的速度也大大减慢,而最要命的是出现这种症状的移动设备都无法安全删除,始终会弹出“无法停止”的提示,这究竟是不是病毒呢?

  RavMon这个名字有些眼熟,上网一查才发现,RavMon.exe是瑞星的一个自动监控程序,而且正常情况下确实可能会在移动设备中建立这样的一个文件。但是为什么偏偏这几天冒出这些问题呢?

  仔细观察了下进程列表,发现进程名字为RavMonE.exe。看来这个程序来者不善。果然,瑞星公司发布的计算机病毒及木马播报称,RavMonE.exe属于间谍变种R/S(Trojan.Spy.leSpy.r/s)木马病毒,该木马病毒运行后会将自身复制到Windows目录下,文件名RavMonE.exe。同时会在注册表项目中添加相关项,以实现随系统启动自动运行(如图)。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。而且该病毒会自动复制自身到优盘以及移动硬盘上,如果用户将这些移动存储设备连接到其它的计算机上,则其它计算机也可能会该感染病毒。既然知道了真相,笔者总结了以下解决方法。

点此在新窗口浏览图片

图1 两个进程惊人的相似

  1 结束掉RavMonE.exe的进程,可能不止一个,细细观察,全部结束掉。

  2 删除移动设备中的RavMonE.exe或RavMonLog.exe文件。然后在C盘中搜索“Rav”,删除Windows目录下的RavMonE.exe等文件

  3 点击“开始/运行”输入regedit,进入到注册表编辑器中,查找RavMon,将查找到的所有项目一一删除,这一过程比较费时间,因为要删除不少目录,最后重启电脑就可以了。


    其实病毒都是利用浏览器的漏洞进行传播,大家在上网的时候最好用Firefox火狐浏览器浏览网页,这种浏览器最大的好处就是安全!Firefox火狐浏览器下载地址:【点我下载

关闭窗口
站内搜索
热门阅读
一流信息监控拦截系统(IMB System)








一流信息监控系统提醒您:很抱歉,由于您提交的内容中或访问的内容中含有系统不允许的关键词或者您的IP受到了访问限制,本次操作无效,系统已记录您的IP及您提交的所有数据。请注意,不要提交任何违反国家规定的内容!本次拦截的相关信息为:成人小说
nk alt="网站地图">网站地图
copyright©2006-2007 视窗杀毒网 Lfie.net.All rights reserved. Version 1.0
  Msn:Chsiren@hotmail.com  E_mail:Chsiren@gmail.com
晋ICP备06007267号 请在1024*768分辨率下浏览本站
auto.exe病毒的分析与手
防止U盘感染病毒的方法
23种恶意插件手工清除的
微软正式发布IE 7
彻底解决威胁你的恶意网
节日期间 “四要六不要”
反流氓软件联盟火力对准
小心 Firefox漏洞会导致
元旦期间警惕QQ尾巴变种
“优百特”官网感染威金
流氓软件已优化自身 提醒
网络盛传工行网站被黑 实
中毒之后没有杀毒软件,怎
双击无法打开驱动器的杀
双击无法打开驱动器时的
教你根据名字识别病毒
病毒知识
2007年度XP系统平台杀毒
清除“熊猫烧香”病毒
清除U盘病毒ghost.exe
[紧急]ANI光标漏洞全部补