请问怎样清除MP3里的病毒我在家
一般情况下,如果你装了金山或者卡巴,auto和RavMonE在插入电脑的时候就能被察觉并被删除.所以,电脑一定要装一个杀毒软件.但是杀毒软件不能保证杀所有的毒,你像熊猫烧香就比较厉害,能破坏杀毒软件.如果知道是什么病毒,可以到百度上搜索"**病毒专杀".如"熊猫病毒专杀"
第二方案,推荐把U盘的文件复制到电脑里,然后将U盘格式化,可以如下操作:我的电脑>右键单击U盘>格式化 这样可以保证你的U盘就没有病毒了.
第三方案,打开 我的电脑——工具——文件夹选项——【查看】
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)” 然后到U盘下删除包含auto字样...全部
一般情况下,如果你装了金山或者卡巴,auto和RavMonE在插入电脑的时候就能被察觉并被删除.所以,电脑一定要装一个杀毒软件.但是杀毒软件不能保证杀所有的毒,你像熊猫烧香就比较厉害,能破坏杀毒软件.如果知道是什么病毒,可以到百度上搜索"**病毒专杀".如"熊猫病毒专杀"
第二方案,推荐把U盘的文件复制到电脑里,然后将U盘格式化,可以如下操作:我的电脑>右键单击U盘>格式化 这样可以保证你的U盘就没有病毒了.
第三方案,打开 我的电脑——工具——文件夹选项——【查看】
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)” 然后到U盘下删除包含auto字样的程序和下面的RavMonE。
exe或者其他EXE文件,如果无法删除,用任务管理器(Ctrl+Alt+Del)终止 RavMonE。exe进程,再进行删除,如果不能终止,就进安全模式终止进程然后删除此文件.
关于注册表的操作,对于普通用户来说可能不大实际.一个比较实际的操作是在:开始>运行>msconfig 启动 除了杀毒程序和一些设备驱动程序外都可以去掉,Program Files下面的程序都可以去掉勾选,然后应用 确定,不重起电脑
另外我推荐两个专杀工具:RavMonE Killer和江民的落雪专杀TrojanKiller
我把网上的2篇杀毒方法也写在下面,供大家学习:
如何杀掉所有RavMonE---- U盘病毒 发表者: priscillayan
搜索ravmonlog,找到一个删一个,然后运行regedit,打开注册表,也是搜索这文件名,找到相同
的值就删它。
一般都是这样手动删除的。
【RavMonE的文件】
AUTORUN。INF、RavMonE。exe、msvcr71。dll、RavMonLog
前三个被设定为隐藏的系统文件
RavMonLog估计只是一个小的启动信息记录文件
【RavMonE的启动方式】
(1)AUTORUN。
INF脚本启动:
[AutoRun]
open=RavMonE。exe e
shellexecute=RavMonE。exe e
shell\Auto\command=RavMonE。exe e
shell=Auto
(2)注册表自启动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavAV
值为:C:\WINDOWS\RavMonE。
exe
【发作后果】
运行被感染的盘符时RavMonE会试图访问网络(被动型木马或DDOS僵尸客户端)
其他破坏能力暂不了解
【删除步骤】
1。 杀掉所有RavMonE。exe进程
2。
删除被感染盘符内的AUTORUN。INF、RavMonE。exe、msvcr71。dll、RavMonLog文件(前三个被设定
为隐藏的系统文件)
3。 删除注册表的启动信息以及所有和RavMonE相关的键
(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavAV)
4。
删除C:\WINDOWS\RavMonE。exe、C:\WINDOWS\Prefetch\
5。 重启一下(被感染的盘符找不到RavMonE文件打开)
进程里的RavMonE。exe。
通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。
推荐大家去打印店时,使用带写保护口的U盘! 该病毒由如下文件组成:
f、msvcr71。dll、RavMonE。exe、RavMonLog
当用户双击U盘盘符,会激活 f自动加载RavMonE。
exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘
单看文件名就可判定这是病毒,RavMonE。exe企图冒充瑞星杀毒软件的正常
文件RavMon。exe和RavMonD。
exe。计算机初级用户会误以为RavMonE。exe也是正常文件
解决方法:
Step 1。开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”
Step 2。
用任务管理器(Ctrl+Alt+Del)终止 RavM
。收起