瑞星卡卡安全论坛技术交流区系统软件 【转贴】u盘如果中毒了,一般的查杀方法

1   1  /  1  页   跳转

【转贴】u盘如果中毒了,一般的查杀方法

【转贴】u盘如果中毒了,一般的查杀方法

近期发现计算机上流行一种病毒,通过U盘/移动硬盘进行传播,目前大部分杀毒软件尚未提供查杀该病毒的病毒定义更新。

  该病毒通过U盘/移动硬盘进行传播,并在受感染计算机系统目录下生成病毒主程序,在注册表中加载自启动键值。被感染的U盘在根目录下有三个文件:

  RavMonE.exe、msvcr71.dll、autorun.inf

  上述三个文件被设置了“系统”、“隐藏”属性以隐藏自己。病毒发作后,U盘/移动硬盘将无法正常拨出。中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘。

  为方便大家查杀该病毒,我们编写了这个专杀工具。运行该工具,点击“开始查毒”按钮即可。

  专杀工具下载:http://www.gdppla.edu.cn/Computer/xxyd/RavMonE%20Killer.exe

  手动清除方法:

  (1)查看Windows任务管理器,将进程列表中所有名称为“RavMonE.exe”的进程结束掉;

  (2)到系统目录下(一般为C:\Windows)查找RavMonE.exe文件,若存在则删除;

  (3)插上U盘/移动硬盘,打开“我的电脑”,查看移动磁盘的盘符,如(H:\、G:\等),以“H:\”为例;

  (4)在“命令提示符”(可通过“开始”-“运行”-“cmd”打开)下输入以下命令:

  attrib -s -h H:\ravmone.exe
  attrib -s -h H:\autorun.inf
  attrib -s -h H:\msvcr71.dll
  del H:\ravmone.exe
  del H:\autorun.inf
  del H:\msvcr71.dll

  (5)若以上步骤都操作成功则说明病毒已经清除干净

  判断U盘/移动硬盘是否被感染的方法:

  当U盘/移动硬盘被系统正常识别后,请不要随意使用“双击”方式打开U盘/移动硬盘,这样将导致被感染的U盘/移动硬盘上的病毒发作。应该用鼠标右键点击U盘/移动硬盘的图标,在弹出的菜单中检查是否有名称为“Auto”的菜单项,如果有,说明该移动设备已经被感染该病毒,应该使用上述两种方法清除。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2008-02-16 10:58:18.200000000
分享到:
gototop
 

楼主同志,这病毒也太老了,我两年前就遇过……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT