瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请瑞星官方解释ravmon进程问题,情况严重!!!!

12   1  /  2  页   跳转

请瑞星官方解释ravmon进程问题,情况严重!!!!

请瑞星官方解释ravmon进程问题,情况严重!!!!

最近又到了毕业生写毕业论文的时候,我们需要经常关顾打印室,所以这里成为了病毒的集散地(尤其是靠移动存贮介质为传播手段的,比如U盘)。而正当大家都在为论文奔忙的时候,一个大家称之为“病毒”的程序闹得沸沸扬扬,谈“毒”色变,这个“病毒”就是ravmon.exe。
    该“病毒”表现为只要含有该程序的移动介质插上电脑,双击打开,此时电脑基本无响应,过一段时间后,新开资源浏览器窗口显示移动介质里的文件,包括ravmon.exe。然后打开任务管理器,可看到该进程在运行,同时//Windows目录、//Windows/syetem32目录中就会自动出现该文件,注册表也发现多处相应的项。此时,如果无毒的移动介质再插入此电脑,立刻被感染。就这样经过以上过程广泛传染,所有同学都叫苦不迭,无计可施。
    解决此“病毒”的方法是停止rav进程,删除相关文件和注册表项,必要时格式化移动介质。但是,经常是解决了以后再插入别的移动介质又被感染了,实在是心烦。
    经过本人在网上搜索相关信息,具网上言论,该“病毒”是瑞星杀毒软件的进程,具有自动复制能力,即使没有安转瑞星的电脑只要插入了含该“病毒”的移动介质,该进程就自动运行和复制,传染给新的移动介质。最重要的一点是其它杀软都不识别该程序为病毒,这就使人不得不相信网上言论的真实性,这也是该程序最让人恼怒的地方
    现在,本人有几个问题郑重提出:
    1 如果网上言论属实,瑞星公司的杀毒软件是不是太霸道了一点?未经用户同意就擅自运行和复制,这和病毒有什么区别?
    2 如果网上言论属实,瑞星公司在IT安全领域到底安的什么心?该程序不能被其他杀软识别为病毒,用户清除困难,瑞星公司其心昭然!是要垄断所有IT安全市场吗?
    3 如果网上言论属实,请瑞星公司尽其所能改进(或者改过)其杀软,还用户自由选择权利,对所有用户因此而造成的损失进行赔偿,并郑重道歉!
   
    可能你们觉得我言辞过激,但是当你受此“病毒”困扰,而且在即将毕业的关键时期,移动介质内的数据都是非常宝贵的情况下,你能不发火,不恼怒吗?
    希望尽快听到合理的解释及解决方案,否则我们保留诉诸法律的权力!衷心期望其他杀软把瑞星软件作为病毒处理!!!!
最后编辑2006-08-24 14:33:27
分享到:
gototop
 

楼主的指责,建立在“网上言论属实”这一点上,你不觉得这很虚吗?更何况还有一个前提,就是您在盛怒之下是否误解了“网上言论”?
看一个文件是否正常,绝不仅仅看它的文件名。那个病毒文件,可有公司信息、版本信息?它和瑞星杀毒软件中的同名文件,真的是一样的吗?如果答案都是否定的,又有何理由认为它跟瑞星有必然联系?病毒假冒瑞星的文件是它迷惑用户的手法。更多的病毒还假冒系统文件呢,难道楼主就因此连微软都要告上?!
对于师兄师姐们(我还没毕业呢,所以自居师弟)的愤慨,我感同身受,任何人遇到了这种事都会窝火,然而我们不能搞错了对象。怒气发完了,是否应该考虑如何解决问题?
首先,打印室的机子要管好,发现病毒马上处理,不能让其蔓延。还有一个简单的道理,如果是U盘的话,大多有写保护口(软盘也有,这个不用说了),注意这个小节,无毒的移动介质不就没那么容易被感染了吗?
第二,病毒的源头,还在于同学们的机子上。每个同学都应检查自己的电脑和移动介质,及时消灭驻留的病毒,不然,只能是杀了一次又来一次。
不知以上几点建议是否有所帮助?
gototop
 

写保护口这一点确实有帮助,但是有没有人对这个病毒本身做一下解释?如果其确是病毒,且冒充瑞星的文件的话,为什么到现在为止各大杀软都不识别其为病毒(包括瑞星)?
gototop
 

呵呵,
请问什么是病毒?我用了几年都没发现这个问题,可惜了
gototop
 

顶,什么病毒不是写了吗。
gototop
 

我的机器也发现了这个问题,把移动硬盘都格式化了
gototop
 

究竟“ravmon.exe”是不是病毒,瑞星的人都哪去了,随便敷衍一下就行了吗
gototop
 

ravmon.exe正常情况下是瑞星的实时监控
但病毒也能利用这个名字进行欺骗
这就像微软的svchost.exe一样的
在看目录,而不是看名字
建议
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
以确定是否是病毒
gototop
 

我晕,这么简单的事也要瑞星官方解释,那是不是WINDOWS的进程被病毒利用了都要微软解释一下啊?
gototop
 

是lovegate病的毒
其中一个变种病毒文件
就是名为ravmon.exe与瑞星监控同名
在有安装瑞星的电脑中,存在两个ravmon进程的话
以及没有安装瑞星存在这个进程
就是中了这个病毒
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT