首页 | 技巧收集 | 资源分享 | 网管文集 | 开发资料 | 生活点滴 | 轻松一下 | 原创作品 | 网海拾贝 
用户登陆
用户:
密码:
 

最新评论

文章搜索

 标题   内容

世界杯开幕战:德国战车4:2干掉哥斯... 用Linux搭建网吧双线路(电信,网通)
晴天 杀U盘顽固病毒RavMonE.exe经验之谈
[ 分类:技巧收集 ]   [阅读:59995 ]   [ 日期:2006-6-12 ]   [ 来自:飘雪工作室 ]
最近发觉自已的进程多了个RavMonE.exe后台运行程序,上网搜索有关资说是病毒,于是用咔吧入安全模式进行全面杀毒,但很令我吃惊,竟然无查出,我又用EWIDO3.5来查杀,还是没有查到,最后还用Avast4查过都没收获,格式化也格不掉!真的郁闷!后来又到网上找资料寻找手动杀毒方法。

终于让我在网上找到了比较多人推荐的以下一种解决方法:

Quote:
RavmonE.exe这个进程,该程序并貌似没有显著危害性,主流杀毒软件(Norton、Kaspersky)也尚未报告为病毒,推断其可能为木马程序一类。程序大小为3.5M,貌似用Python写,一般会占用19-20M左右资源,在Windows目录内隐藏为系统文件,且自动添加到系统启动项内。其生成的Log文件常含有不同的六位数字,估计可能在有窃取帐号密码之类的危害吧,不过由

于该疑似病毒文件过于巨大,一般随移动存储器传播。
解决方法:

1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:\windows,删除其中的ravmone.exe
3、进入c:\windows,运行regedit.exe,在左边依次点开
HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是
c:\windows\ravmone.exe的,把他删除掉
4、完成后,病毒就被清除了。

杀掉U盘中的病毒的方法:

对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。 


但对于上面的处理U盘中的病毒的方法,经过我的亲身经历后作小小补充:

Quote:
就是在删除autorun.inf,msvcr71.dl,RavMonE.exe这三个文件时,直接删可能会删不掉的,要先到进程管理那了先结束RavMonE.exe再删除这三个文件,如果还不行就到安全模式里删,这样就一定行。


小结:

Quote:
不要以为这个是小小的毒病,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。相信这病毒在公共的计算机中非常流行,例如学校,公司等。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。你可能见到多出了三个不明的文件,那你就是中招了!有空检查一下你的U盘吧!祝你好运!


注意:如果进程是Ravmon.exe ,这个应该是瑞星的程序而不病毒!



引用通告地址 (0):
复制引用地址http://www.pxue.com/trackback.asp?tbID=669
复制引用地址http://www.pxue.com/trackback.asp?tbID=669&CP=GBK
Tag:
[1] [2] 
引用这个评论 haring 于 2007-05-01 07:55 PM 发表评论: 
斑竹你说的3条都不管用啊
1。我在任务管理器中看不到ravmone.exe
2。进C盘也看不到ravmone.exe,显示所有文件也看不到
3。进注册表也看不到4值
但是中毒的症状和你说的一样,进安全模式也一样看不到。也不能杀掉
下载了一个RavMonE Killer显示杀掉,但是过一会又有了,
我在nero里面可以看到这些病毒,但是不能杀掉他(以前杀sss。exe病毒学到的),但是现在不管用



引用这个评论 中招者 于 2006-12-27 11:16 AM 发表评论: 
我的U盘中毒状况类似,打开U盘,点击Ctrl+A,提示有三个隐藏文件,需要在“文件夹选项”中选择显示隐藏文件,但发现即使点击“显示所有文件”也无法显示,即便是修改系统注册表HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ 

Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
仍然不起作用。
我从网上下载了一个注册表导入文件,解决了无法显示隐藏文件的问题,随后一切都好办了,发现三个文件,删之而后快!问题解决。
原来是几个病毒在作怪

引用这个评论 潦倒书生 于 2006-10-07 10:26 PM 发表评论: 
多谢楼主!我中招了,正不知所措,看看用你的法子怎样!·!

引用这个评论 离开以后 于 2006-08-20 09:42 PM 发表评论: 
飘雪~~~~

引用这个评论 a 于 2006-07-25 04:45 PM 发表评论: 
这病毒作者是微软net下的生手,技术还太弱,要好好学习啊

引用这个评论 西瓜飞了 于 2006-07-01 10:52 AM 发表评论: 
HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是
c:\windows\ravmone.exe的,把他删除掉

请问这个我没办法删掉怎么办????

引用这个评论 飘雪 于 2006-06-30 03:07 PM 发表评论: 
可能已经被杀毒软件干掉了,或者你看一下autorun.inf文件里面EXE指向哪个就处理哪个.

引用这个评论 aaaab 于 2006-06-30 10:02 AM 发表评论: 
我也中这个病毒了,在进程里面可以看见,也可在注册表里边看见它自动运行的键值,但是就是找不到它的C:\WINDOWS\下面的那个文件(ravmone.exe),
请问怎么半????

引用这个评论 klarke 于 2006-06-24 01:49 AM 发表评论: 
太好了,很管用.

引用这个评论 1 于 2006-06-20 08:13 PM 发表评论: 
有用!

[1] [2] 
发表评论
作者: 用户名: 密码:  同时注册?验证码: 验证码,看不清楚?请点击刷新验证码
评论:

禁止表情
禁止UBB
禁止图片
识别链接
识别关键字
表  情
 
COPYRIGHT © 飘雪工作室 WWW.PXUE.COM ALLRIGHTS RESERVED Processed in 0.125000 second(s) , 15 queries
粤ICP备05001034号