瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:瑞星18.30及其以上版本查杀ravmonE.exe的遗留问题

1   1  /  1  页   跳转

求助:瑞星18.30及其以上版本查杀ravmonE.exe的遗留问题

求助:瑞星18.30及其以上版本查杀ravmonE.exe的遗留问题

RavMonE.exe通过用户双击U盘(或移动存储)盘符传播。同学把移动硬盘插到我的电脑里用了一下,结果就传染了!

    症状是电脑里会出现一个ravmonlog的程序文件,也有其他后缀的,比如ravmone.exe,RAVMONE.EXE-31CDBCCD.pf等等,出现的症状就是打开移动存储设备时速度会变慢,而且无法用左键双击打开,必须用右键单击打开,会在移动存储设备和电脑里都生成一个那样的文件,删除后会重新出现,这个东西只会感染移动存储设备,学校里好多同学都中了这个病毒,我的电脑也没有幸免。

    我使用瑞星18.30以上版本进行了查杀,病毒能够被识别和删除,但是病毒被删除之后,还是无法用左键双击打开,也还是必须用右键单击打开。(使用瑞星杀毒之后,注册表该病毒键值已经被删除,任务管理器中也不再出现该病毒程序,电脑中也无ravmonE.exe等程序文件)。双击左键会出现“打开方式”选项框,右键多出Auto选项

    我真的不知道该怎么办了,我的移动硬盘有36GB的文件(都是重要文件啊555),能把它们拷贝出来再格式化么?还是非要连数据一起全部格式化硬盘才能使病毒消失??那个该死的右键打开实在是太烦拉~各位帮帮我吧,小弟谢谢你们了:'(
最后编辑2006-06-06 20:04:45
分享到:
gototop
 

难道不支持视窗系统U盘查杀?

挂接系统硬盘上,DOS运行瑞星试试
gototop
 

用最新的江民可以杀掉另一个病毒文件,就是关于自动运行的文件,右键多出Auto选项
gototop
 

貌似改注册表即可
具体也不是太清楚

请高手解答
gototop
 

同问……
救急啊,移动硬盘60g全是重要文件啊。我用的是诺顿,查不出毒,用瑞星在线查毒查出了该文件,能不能教一下怎么办?
gototop
 

1. 在任务管理器结束RavmonE.exe进程
2. 删除注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RavAV><C:\WINNT\RavMonE.exe>
3. 删除%windows%\RavMonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog
4. 用右键打开U盘,删除包括RavmonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog、autorun.inf
gototop
 

引用:
【Chris11的贴子】1. 在任务管理器结束RavmonE.exe进程
2. 删除注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RavAV><C:\WINNT\RavMonE.exe>
3. 删除%windows%\RavMonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog
4. 用右键打开U盘,删除包括RavmonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog、autorun.inf
...........................


使用瑞星之后,进程和注册表都没有病毒程序,RavmonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog、autorun.inf等文件也没有了。

问题还不能解决!
gototop
 

完美解决方案:
  1。使用瑞星18.30以上版本就可以杀了,
  2。杀完之后在我的电脑——工具——文件夹选项——【查看】勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”,删除移动设备上的msvcr71.dll和autorun.inf这两个文件,
  3。重启计算机,
  4。问题解决

  证实有效
gototop
 

nice
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT