广州中影国际影城地址:插好U盘,自动在U盘里产生 3 个隐藏文件

来源:百度文库 编辑:高考问答 时间:2024/04/20 01:31:43
插好U盘,自动在U盘里产生 3 个隐藏文件
RavMonE.exe (3.35M)AUTORUN.INF(103字节)msvcr71.dll(340KB)

3个文件 和大小

请高人帮我 分析是什么东西
如果是病毒 请问 有什么危害

清除RavMonE.exe病毒 的方法 一种新病毒正在通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。
推荐大家去打印店时,使用带写保护口的U盘!

该病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘

单看文件名就可判定这是病毒,RavMonE.exe企图冒充瑞星杀毒软件的正常
文件RavMon.exe和RavMonD.exe。计算机初级用户会误以为RavMonE.exe也是正常文件

解决方法:
Step 1.开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

Step 2.用任务管理器(Ctrl+Alt+Del)终止 RavMonE.exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE.exe、RavMonLog,删除它们

2)对于msvcr71.dll和autorun.inf这两个文件,只删除与RavMonE.exe在同一
文件夹内的,其余的则保留

3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒

Step 3.在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE.exe
一切做完后,就发现双击又回到了以前的样子

这个很有可能是毒
你用记事本打开AUTORUN。INF这个文件
看一下里面AUTORUN=……这个句子里等号后面是哪个文件。
建议你把这三个文件都删了
把你电脑和U盘都杀一下毒
正常情况下是不会产生这些文件的

都是U盘病毒。用卡巴斯基可以杀掉
也可以手动删除
1.结束RavmonE.exe进程
2.把U盘里的三个文件删掉
3.到C:\windows下删除RavmonE.exe
4.把开机启动里面的RavmonE.exe项去掉

第一个是病毒
清除方法:
用任务管理器或者其他进程工具结束RavMonE.exe进程,然后删除上面提到的病毒文件(注意对于U盘,应该使用“右击—打开”的方式,不能双击),然后删除病毒的启动项即可。

第二个是:
Autorun.inf一个文本形式的配置文件,我们可以用文本编辑软件进行编辑,它只能位于驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。

第三个是:
关于播放软件的文件

AUTORUN.INF是个配置文件,打开后可以看见open后面有个程序的路径,这个就是自动运行的原理,根据路径把病毒删除了
RavMonE.exe 是个病毒文件吧,把它删除了,要是删除不了先结束了它的进程

其实u盘的话格式化下最干净了,最好刚插上u盘的时候不要双击打开可移动磁盘,因为那样会运行配置文件中的病毒,直接格式化或着右键打开就可以了

第一个应该是杀毒软件的常驻程序 但是这么大可能是恶意病毒什么的 后两个是自动运行 和系统文件 没什么的 ~