rav32.exe清除方法

昨天收到多位网友求助,现象相同,都是QQ自动发送,且在进程中有rav32.exe和lsas32.exe,有些还有assiste.exe,(应该还有其他,可以用VK7查到,其中rav32.exe是主程序,不清除它,其他的清除了还会生成,因为rav32.exe是主程序,现有工具还不能查到,所以我在这主要讲下rav32.exe的清除)。
    XP中---  打开任务管理器,找到进程中的rav32.exe,想结束些程序,发现结束不了。于是想到已注入内存,所以XP的朋友可以在:运行---输入 cmd----在命令提示符下,输入taskkill /f /im rav32.exe。来结束进程,然后“文件夹选项”取消“隐藏受保护的操作系统文件”和选择“显示所有文件和文件夹”搜索“rav32.exe”,找到后删除,因为它产生大量的垃圾文件在windows/temp文件夹下,所以删除主程序后,还需要删除temp下的文件(c01,c02,c03.......) 。在windows2000中,直接结束以上文件进程,删除rav32.exe方法相同。记得清空回收站。删除注册表中RUN中病毒文件值(可不操作,病毒文件删除后,注册表中值起不了作用)
    其他释放的文件,使用VK7可以查到,我就不多说了,VK7下载http://antion.microtwo.com/下载安装后先升级再使用。
    由于还有其他事处理,所以写的有些仓促,如有疑问,请在回贴中发表。
最后编辑2005-08-19 16:56:57