南通日语辅导班:u盘中Ravmon.exe病毒后插在电脑上不显示怎么办

来源:百度文库 编辑:高校问答 时间:2024/04/28 03:34:43

RavMon病毒具有很强传染性,专门感染移动设备。如果发现双击硬盘图标后,反应变慢,过一会盘中出现名为RavMonLog文件,那么你的硬盘就中了病毒了。
解决办法,手动删除
1.打开任务管理器,结束进程RavMon.exe,进入硬盘删除RavMonLog文件
2.开始-运行-regedit,打开注册表,查找RavMon,凡是找到的全删除
3.在我的电脑里搜索RavMon,删除,清空回收站
4.开始-运行-cmd,进入到所染毒硬盘目录(“盘符”+":",例如H:,然后回车)。输入命令dir/a,这时会显示全部文件,其中有文件RavMon.exe,AutoRun.inf和msvcr71.dll。这三个就是病毒文件,但是在窗口中看不到。再打开cmd命令提示符,依次输入cd\ 回车,cd windows 回车cd system32 回车。刚才中毒硬盘符是H,那么下面输入attrib h:autorun.inf -s -h -r 回车,解除了这个文件的系统保护。这时再打开硬盘(一定是右击鼠标打开,否则前功尽弃)会发现里面多了一个名为AutoRun.inf文件,这时删除并清空回收站。按以上方法重复操作,删除RavMon.exe和msvcr71.dll文件
5.删除硬件取下移动设备,重启机器

第一:把移动存储设备里的还有ravmon的文件删除,然后格式化,如果格式化不了,ctrl+alt+del,在任务管理器中找到ravmon的进程,停止该进程,然后拔掉移动存储设备.<BR>第二:打开注册表搜索所有含有RAVMON的项,删除,然后重新启动计算机<BR>第三:在c:/windows/system32里面搜索ravmon,找到后删除该程序文件,如果删除不了,到安全模式下删除<

这是RavMon.exe 搞得鬼,它伪装成瑞星实时监控的程序,其实是个木马,因为我机器没有瑞星所以一下就看到它了。
解决方法:
1、重起机器进入安全模式(有的机器直接在XP下删除不掉)
2、点我的电脑-〉工具-〉文件夹选项-〉查看-〉显示所有文件 (点勾)
3、点开始-〉搜索-〉文件或文件夹-〉所有文件或文件夹
,在全部或部分文件名 中 打 Ravmon 搜索
删除掉搜索出来的全部内容。
4、点开始-〉运行-〉regedit->编辑-〉查找 ,打 Ravmon ,把相关的键值 删掉(仔细看数据一栏,把Ravmon 删掉,别删多了)
重起机
5、把闪盘 连接到计算机 (注意:千万别打开,)
格式化它,这是我发现的唯一种方法,因为即使你成功删除病毒后,他的打开方式 还是别无情的改变了。
如果怕重要的资料丢失的话,在所有步骤之前,连接闪盘,点鼠标右键,选择打开,是可以打开的,这样你就可以备份重要资料了
谁有更好的方法请联系我