这个病毒怎么办啊?用诺顿杀过了,
瑞星公司06月03日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“le间谍变种R(Trojan。Spy。leSpy。r,)”和“le间谍变种S(Trojan。 Spy。leSpy。s)”病毒。这两个木马病毒会伪装成瑞星杀毒软件的监控程序,并通过优盘进行传播。
本日热门病毒:
“le间谍变种R/S(Trojan。Spy。leSpy。r/s)”病毒:警惕程度★★★☆,木马病毒,通过优盘传播,依赖系统:WIN9X/NT/2000/XP/2003。
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“Ra...全部
瑞星公司06月03日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“le间谍变种R(Trojan。Spy。leSpy。r,)”和“le间谍变种S(Trojan。
Spy。leSpy。s)”病毒。这两个木马病毒会伪装成瑞星杀毒软件的监控程序,并通过优盘进行传播。
本日热门病毒:
“le间谍变种R/S(Trojan。Spy。leSpy。r/s)”病毒:警惕程度★★★☆,木马病毒,通过优盘传播,依赖系统:WIN9X/NT/2000/XP/2003。
该木马病毒采用Python语言编写,运行后会将自身复制到Windows目录下,文件名为“RavMonE。exe”。同时会在注册表项目中添加自身,以实现随系统启动自动运行。由于其文件名与瑞星监控程序“RavMon”较像,具有较高的迷惑性,不易被用户发现。
该病毒会自动复制自身到优盘以及移动硬盘上,当用户将这些移动存储设备连接到其它的计算机上,则这些计算机也可能会被该病毒感染。
我将处理它的操作方法再加深说一下,希望大家仔细阅读!!!
(1)先处理电脑里的RAVMON:开机器后进入任务管理器(就是Ctrl+Alt+Del),进入任务管理器后点进程,在进程中结束所有带RAVMON的程序。
EXE和RAVMON之类的进程,结束后先不要关任务管理器,进C盘WINDOWS下删除RAVMON和RAVMON。EXE文件,再在C盘中搜索带RAVMON的所有文件,找到路径,全不删除。然后重新起机,看任务管理器中是否还有RAVMON进程,如果没有说明你电脑里没有RAVMON程序了,如果你是按照我说的方法处理的,还有哪个程序,我自掏路费去给你修去!!!!!
(2)怎样处理U盘中的RAVMON:既然是程序,它就一定会写如你的U盘,方法如下请看仔细!!!(一步都不能有错) 将U盘插如电脑,一定用鼠标右键打开(右键后第一项是auto,不能点,点后面的打开!!),千万不能双击,否则电脑中的程序就白删了,又被程序化了,点开后,屏幕上显示的是U盘中的内容,点页面上方工具选项,点文件夹选项,点查看选项,找到一个叫“隐藏受保护的操作系统文件(推荐)”的文件选项,把它的对号选点掉,此时页面会多出几个系统文件,将所有带RAVMON的文件删除,然后进入一个叫“AUTORAN”的文件,将除了AUTORAN这个单词的所有内容全部删除,然后保存。
然后将你的移动硬盘区重命名(就是将你电脑上的 [移动硬盘H:] 重命名 叫什么都行,先叫着 将U盘安全拔出后 再把命名改回去 文件选项也选回去,OK了。以后U盘又可以双击打开了,也没你们所谓的毒了。
我用这种方法将我的朋友和老师的机器和U盘都弄好了 你要是按照我说的一步一步操作后还不好,我建议你把U盘放地下用脚揣,把电脑从窗户仍下去,OK了。
该病毒由如下文件组成:
f、msvcr71。
dll、RavMonE。exe、RavMonLog
当用户双击U盘盘符,会激活 f自动加载RavMonE。exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘
单看文件名就可判定这是病毒,RavMonE。
exe企图冒充瑞星杀毒软件的正常
文件RavMon。exe和RavMonD。exe。计算机初级用户会误以为RavMonE。exe也是正常文件
解决方法:
Step 1。开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”
Step 2。
用任务管理器(Ctrl+Alt+Del)终止 RavMonE。exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE。
exe、RavMonLog,删除它们
2)对于msvcr71。dll和 f这两个文件,只删除与RavMonE。exe在同一
文件夹内的,其余的则保留
3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒
Step 3。
在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE。
exe
一切做完后,就发现双击又回到了以前的样子
。收起