青轴黑轴红轴茶轴 键程:ravmone.exe

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 04:13:56
我打开u盘前用江民杀毒扫描发现有这东东,所以不敢打开,电脑没有问题,但是u盘里的这样杀掉呢?麻烦有识之士帮忙解答下好么?万分感谢!
按照清荃的做法不是要打开U盘么?那不是会感染电脑么?可以不打开U盘直接在外部杀掉它么?

首先,打开u盘时右键选打开没事的
我前几天去学校打印点打印东西,也不行中找乐,在学校bbs上找了一下,发现有不少人都中了毒,已经有牛人给出了具体杀毒办法,我自己已经搞定了,下面贴出来,希望对你有所帮助:

一种新病毒正在通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。
推荐大家去打印店时,使用带写保护口的U盘!

该病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘

单看文件名就可判定这是病毒,RavMonE.exe企图冒充瑞星杀毒软件的正常
文件RavMon.exe和RavMonD.exe。计算机初级用户会误以为RavMonE.exe也是正常文件

解决方法:
Step 1.开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

Step 2.用任务管理器(Ctrl+Alt+Del)终止 RavMonE.exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE.exe、RavMonLog,删除它们

2)对于msvcr71.dll和autorun.inf这两个文件,只删除与RavMonE.exe在同一
文件夹内的,其余的则保留

3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒

Step 3.在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE.exe

症状是电脑里会出现一个ravmonlog.exe的程序文件,也有其他后缀的,比如ravmone.exe等等....出现的症状就是打开移动存储设备时速度会变慢,会在移动存储设备和电脑里都生成一个那样的文件,删除后会重新出现,格式化也没有用,这个东西只会感染移动存储设备,学校里好多同学都中了这个病毒,我的电脑也没有幸免,今天废了好大力气才解决掉,赶快把这个方法告诉中毒的同学.
解决方法:
第一:把移动存储设备里的还有ravmon的文件删除,然后格式化,如果格式化不了,ctrl+alt+del,在任务管理器中找到ravmon的进程,停止该进程,然后拔掉移动存储设备.
第二:打开注册表搜索所有含有RAVMON的项,删除,然后重新启动计算机
第三:在c:/windows/system32里面搜索ravmon,找到后删除该程序文件,如果删除不了,到安全模式下删除

是病毒啊。他可不是ravmon.exe(瑞星杀毒程序)

你的U盘自带杀毒哈。不用管他