开业于2004年,诚信服务几万客户
翔意数码淘宝店:xynbnb.taobao.com
全国客服电话:010-59000667
地址:北京东城区东兴隆街56号北京商界A座512
ThinkPad产品专业客服 苹果产品专业客服
查看: 2019|回复: 22

T60 中RavMon.exe 病毒了

[复制链接]
发表于 2007-5-6 17:52 | 显示全部楼层 |阅读模式
电脑中毒了,用ghost盘恢复后,还是有病毒,后来发现,除了C盘外,其他区也有病毒,包括隐藏分区。请问应该如何处理,尤其是看不见隐藏分区的情况下。。
发表于 2007-5-6 18:03 | 显示全部楼层
这个病毒是通过移动设备被感染的,症状是电脑里会出现一个ravmonlog.exe的程序文件,也有其他后缀的,比如ravmone.exe等等....出现的症状就是打开移动存储设备时速度会变慢,会在移动存储设备和电脑硬盘里都生成一个那样的文件,删除后会重新出现,格式化也没有用,这个东西只会感染移动存储设备。
解决方法:
第一:把移动存储设备里的还有ravmon的文件删除,然后格式化,如果格式化不了,ctrl+alt+del,在任务管理器中找到ravmon的进程,停止该进程,然后拔掉移动存储设备.
第二:打开注册表搜索所有含有RAVMON的项,删除,然后重新启动计算机
第三:在c:/windows/system32里面搜索ravmon,找到后删除该程序文件,如果删除不了,到安全模式下删除。
其实ravmon严格说来不是病毒,ravmon是瑞星的意思,它也是瑞星的一个自动监控程序,大家请注意这里的"自动"一词,英文单词是auto.
事情的起因应该从你周围使用瑞星杀毒软件的人开始,由于他在使用他的电脑中的瑞星杀毒软件的时候选择了自动监控程序,所以他在使用他的移动硬盘的时候,瑞星的ravmon(自动监控程序)进入他的移动硬盘并建立程序,同时在C盘WINDOWS下建立程序,并且运行.事情到现在好象一切都很正常,但接下来的事情是,这个程序已经在他的移动硬盘里了,所以他接下来将他的移动硬盘插入别人的电脑的时候,他的移动硬盘已经不是普通硬盘了,而是一个带有自动监控程序的移动硬盘,这时你不能采用双击打开移动硬盘的方法打开它了,因为它的默认第一个选项(即用鼠标右键打开移动硬盘的第一项)已经不是"打开"了,而已经是"auto"(就是我上文提到的自动的意思)了,即自动监控,所以你这个时候双击会暂时打不开,因为它在自动创建并运行它的自动监控程序,也就是在你的电脑里建立瑞星的监控程序,注意!!这个程序是可以脱离瑞星的,即使你的电脑里没有瑞星杀毒软件.所以当你想删除或者格式化的时候都别拒绝,因为ravmon已经在你的电脑里运行了,所以你也不可以删除硬件(即想拔出USB).注意千万不可以直接拔出USB,因为你的这种不理智行为,很可能造成移动硬盘和电脑的损坏.这时的电脑中已经有ravmon程序了,所以别的移动硬盘插入这台机器也会被自动监控(也就是大家所谓的感染了,中病毒了).
其实解决问题的办法很简单,先进到电脑的任务管理器中结束ravmon.exe的进程,再到C盘WINDOWS中删除所有ravmon文件,然后再到移动硬盘中删除ravmon文件,这时你会发现你的硬盘也可以在安全下拔出了,电脑和移动硬盘里也没有所谓的"病毒"了,然后重起机就可以了.
请注意,以后再插入移动硬盘时请先用鼠标右键打开! 呵呵 !
如过你还是留恋以前的双击打开,那你只好将移动硬盘格式化了~
发表于 2007-5-6 18:22 | 显示全部楼层
不是吧 这么好的电脑也能中毒
发表于 2007-5-6 18:47 | 显示全部楼层
原帖由 caofeidian 于 2007-5-6 18:22 发表
不是吧 这么好的电脑也能中毒

..........................................................
发表于 2007-5-6 20:04 | 显示全部楼层
原帖由 caofeidian 于 2007-5-6 18:22 发表
不是吧 这么好的电脑也能中毒


法拉利也有没油的时候
发表于 2007-5-6 20:12 | 显示全部楼层
原帖由 caofeidian 于 2007-5-6 18:22 发表
不是吧 这么好的电脑也能中毒

你真是有意思啊。。。

建议LZ先用杀毒软件杀吧。。这个病毒以前我也中过,能杀掉的吧。。
发表于 2007-5-6 20:20 | 显示全部楼层
我的电脑里也有那个进程啊???

也没什么表现啊
发表于 2007-5-6 22:52 | 显示全部楼层
学习了一下,中不中毒跟机器好坏是没多大关系的~~~

[ 本帖最后由 chenxiong987 于 2007-5-6 22:54 编辑 ]
发表于 2007-5-7 02:02 | 显示全部楼层
其实已经说的很明白了
根本就不是病毒
只能说瑞星的水平和功力还很差劲
但是偏要整这个东东!
发表于 2007-5-7 06:37 | 显示全部楼层
原帖由 huawei3000 于 2007-5-7 02:02 发表
其实已经说的很明白了
根本就不是病毒
只能说瑞星的水平和功力还很差劲
但是偏要整这个东东!


大哥,这个东西确实是病毒,一般都是移动设备带过来的。。
在usb的顶层目录下有这个文件,还有一个autorun.inf,都是隐藏的。。

中毒之后有可能连隐藏文件都显示不了。。。
发表于 2007-5-7 07:47 | 显示全部楼层
方案:
运行->gpedit.msc 回车->两个管理模版都有->两个系统->两个 关闭自动播放  双击->已启用. 关闭自动播放选:所有驱动器->应用.
下载个kv2006的dos版,开机进安全模式只带命令行的那个,找到kvdos.exe杀一遍应该可以了.


做好杀完进不了系统的心理准备,原因是系统文件被病毒破坏了.概率10%左右.比如前段时间的威金病毒变种,再往前的CIH.
这个是我的正版2006做的,共26个.不嫌麻烦就试试:

[ 本帖最后由 asia 于 2007-5-7 07:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入

x
发表于 2007-5-7 07:48 | 显示全部楼层
第二部分...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入

x
发表于 2007-5-7 08:43 | 显示全部楼层
上面這位仁兄辛苦了,不知道這個是不是破解版的,不過我還是代表組織感謝妳
发表于 2007-5-7 11:03 | 显示全部楼层
隐藏分区都中病毒了?这不太可能吧。
发表于 2007-5-7 13:14 | 显示全部楼层
隐藏分区是不会中毒的。
发表于 2007-5-7 15:14 | 显示全部楼层
原帖由 EddieFan 于 2007-5-7 13:14 发表
隐藏分区是不会中毒的。

起码不会中这个毒,这个病毒都是双击盘符才中的。。
发表于 2007-5-7 17:28 | 显示全部楼层
隐藏分区是不会中毒的:   自己备份的会有病毒写进去.
发表于 2007-5-7 19:29 | 显示全部楼层
我的也有那个进程 ,用进程查看工具一看,前面是把小绿伞.是瑞星的实时监控...
如果进程在这个位置c:/windows/system32
则是病毒
 楼主| 发表于 2007-5-7 19:36 | 显示全部楼层
谢谢大家提的建议,隐藏分区里面确实有病毒,因为我在注册表里查找,发现在G盘(隐藏分区)下同样有RavMon的内容,用ghost盘恢复后,仍然没有杀干净。。最后把整个硬盘删除了,然后ghost,又重新分了区。。折腾了一下午,这个病毒太可气了。。。
发表于 2007-5-7 19:40 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-5-7 22:53 | 显示全部楼层
我以前也中过,就是U盘带的,症状是读写速度比较慢,进入的U盘还不能直接进入。。但装了病毒软件(NOD 32),没有感染电脑,之后格式化U盘就没有了。。
发表于 2007-5-7 23:17 | 显示全部楼层
中不中毒跟机器好坏是没多大关系的~~~
发表于 2007-5-8 01:46 | 显示全部楼层
您需要登录后才可以回帖 登录 | 加入

本版积分规则

返回顶部