找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 574|回复: 4

[求助]:这是个什么病毒?

[复制链接]
发表于 2006-8-21 23:20:14 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
文件名:RavMonE.exe
病毒名:Worm.snake.a
到底用什么能杀?
我用瑞星下载版不行!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2006-8-22 09:42:30 | 显示全部楼层
标  题】:RavMonE.exe 病毒
【关键字】:RavMonE.exe
【来  源】:http://www.cublog.cn/u/5276/showart.php?id=145399
RavMonE.exe 病毒
RavMonE.exe 病毒

◇传染性杀毒软件  瑞星      [Landy收集整理]

  中毒表现:
RavMonE.exe
中毒后,①优盘不能正常退出;②读取优盘内容速度变慢;③查看所有文件,发现多了RavMonE.exe,RavMonLog,msvcr71.dll等几个文件。

使用瑞星杀毒软件时选择了自动监控程序,在使用移动硬盘的时候,瑞星的ravmon(自动监控程序)进入移动硬盘并建立程序,同时在C盘WINDOWS下建立程序,并且运行.将移动硬盘插入别的电脑的时,移动硬盘已经不是普通硬盘了,而是一个带有自动监控程序的移动硬盘,这时你不能采用双击打开移动硬盘的方法打开它了,因为它的默认第一个选项(即用鼠标右键打开移动硬盘的第一项)已经不是"打开"了,而已经是"auto",即自动监控,所以这个时候双击会暂时打不开,因为它在自动创建并运行它的自动监控程序,也就是在你的电脑里建立瑞星的监控程序,注意!!这个程序是可以脱离瑞星的,即使你的电脑里没有瑞星杀毒软件.所以当你想删除或者格式化的时候都别拒绝,因为ravmon已经在你的电脑里运行了,所以你也不可以删除硬件(即想拔出USB).注意千万不可以直接拔出USB,因为你的这种不理智行为,很可能造成移动硬盘和电脑的损坏.这时的电脑中已经有ravmon程序了,所以别的移动硬盘插入这台机器也会被自动监控(也就是大家所谓的感染了,中病毒了).
◇RavmonE与DOS Error:mp3病毒?
NORTON   KAPSKY 不能清除这个病毒
清除方法:
1.“工具”-“文件夹选项”里选择“显示所有文件和文件夹”以及去掉“隐藏受保护的操作系统文件”   的打勾。
2.Ctrl+Alt+del 在任务管理器中结束RavmonE.exe进程。
3.开始菜单-“运行”,输入msconfig,回车 在“启动”里去掉RavmonE这一项的打勾,并应用,不要重  启。
4.删除 c:\windows 下面的RavmonE.exe
5.搜索电脑里的RavmonE.exe文件,全部删除。
6.Ok, clear :-)
当然,如果谨慎点儿,最好还是清除一下注册表中与该文件相对应的键值,不过既然文件已经删除,这一步也并不是很重要了。比如检查一下下面列出的几个启动项。方法是在开始菜单-“运行”中输入“regedit”,然后展开到如下位置,若有与“RavmonE”相关键值,直接删除即可。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
下面的服务项也有它藏匿的可能:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
如果不放心,按Ctrl+F后,输入“RavmonE”,整个注册表里再查查看吧!(Other reference here)
[注] 打开U盘时,一定不要双击打开,点右键,选择“打开”。如果右键中有“Auto”一项,则表明U盘已经中毒咯-_-!,删除根目录下的RavMonE.exe,RavMonLog,msvcr71.dll还有那个autorun.inf 即可,无论如何,一定不要双击打开U盘!(因为那样默认是运行Autorun定义的程序)
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-8-22 09:43:12 | 显示全部楼层
你这个是依附在瑞星上的病毒
是你瑞星的问题
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-8-23 11:17:29 | 显示全部楼层
下个卡巴斯基杀一遍
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2006-8-23 15:12:59 | 显示全部楼层
麦咖啡
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2024-11-25 03:48 , Processed in 0.366978 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表