RavMon.exe 或 RavMon 進(jìn)程信息(RavMon.exe病毒的查殺方法)
作者:網(wǎng)友 來(lái)源:百度百科 發(fā)布時(shí)間:2008-7-9 15:22:22
如果文章過長(zhǎng),請(qǐng)利用瀏覽器搜索功能(快捷鍵 CTRL+F)查找您需要的關(guān)鍵字
文件一:
進(jìn)程文件: RavMon.exe
進(jìn)程位置: 在瑞星殺毒軟件安裝目錄中,默認(rèn)為X:\Program Files\Rising\Rav目錄中)
英文描述: N/A
進(jìn)程分析:
瑞星殺毒軟件實(shí)時(shí)監(jiān)控程序。
文件二:
進(jìn)程位置: 系統(tǒng)目錄
程序用途: VisualBasic寫的可通過可移動(dòng)設(shè)備傳播的病毒,極具破壞性。
安全等級(jí) (0-5): 0 (N/A無(wú)危險(xiǎn) 5最危險(xiǎn))
間諜軟件: 是
廣告軟件: 是
病毒: 是
木馬: 是
系統(tǒng)進(jìn)程: 否
應(yīng)用程序: 否
后臺(tái)程序: 是
使用訪問: 是
訪問互聯(lián)網(wǎng): 否
解決RavMon.exe病毒
最近中了RavMon.exe病毒,把它解決了。這里總結(jié)一下,有人如果也中了的話,就照著解決就行了。
1. 現(xiàn)象:
雙擊硬盤的盤符時(shí)發(fā)現(xiàn)死活打不開,右鍵菜單選擇打開也是不行的,只能通過開始菜單,運(yùn)行,才可以打開。還算是良性的病毒:)
2. 確認(rèn):
通過開始菜單,運(yùn)行cmd,到類DOS界面。輸入某個(gè)盤符,打開它,用dir /a查看所有文件,發(fā)現(xiàn)有一個(gè)RavMon.exe。瑞星也有個(gè)程序叫RavMon.exe,所以很有迷惑性,用attrib看它的屬性,如果是SHR屬性的,就是病毒了。
rose病毒也有類似現(xiàn)象,所以如果發(fā)現(xiàn)是rose.exe的話,就是rose病毒了,解決辦法類似。
3. 解決:
進(jìn)入安全模式(必須確保是安全模式下,并期間千萬(wàn)不要雙擊盤符,否則前功盡棄?。?br>第一步:
通過開始菜單,運(yùn)行regedit打開注冊(cè)表,選擇編輯查找,輸入RavMon.exe(如果是rose就是rose.exe),找到鍵值后刪除它,然后按F3,繼續(xù)查找,把所有的RavMon.exe鍵值都刪除。確保這一點(diǎn),是為了斷了RavMon.exe的根源。
第二步:
通過開始菜單,運(yùn)行cmd,到類DOS界面,進(jìn)入某個(gè)盤,用attrib -h -s -r AutoRun.inf和attrib -h -s -r RavMon.exe來(lái)消除這兩個(gè)文件的隱藏只讀特性,然后用del AutoRun.inf和del RavMon.exe來(lái)刪除它們。之所以要對(duì)AutoRun.inf動(dòng)手的原因是RavMon.exe病毒修改了AutoRun.inf文件,使得你的硬盤打不開了。對(duì)每個(gè)硬盤都如此操作一邊,注意:如果使用過U盤
[1] [2] 下一頁(yè)
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。