致“kgdee”——关于 RavMon.exe的查杀
1、结束木马进程(图1)
2、删除木马启动项(图2)
3、将下列内容复制到记事本窗口,保存为Fix.reg
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
注意:最后一行是空行。
4、重启系统。
5、双击 Fix.reg将其导入注册表。
6、用KillBox逐个删除下列文件:
(1)各个分区根目录下的Autorun.inf和RavMon.exe
(2)windows目录下的MDM.exe、SVCHOST.EXE、SVCHOST.INI
7、重启系统。
图1