踏雪了无痕的回答:这个进程文件是瑞星杀毒软件实时监控程序。 但以前也有一病毒是冒用瑞星的这个程序名的。 设置显示系统所有文件 查看一下D盘根目录下是否有Autorun.inf这个文件。 有的话,删除它后再打开D盘看看 踏雪了无痕的回答:这个进程文件是瑞星杀毒软件实时监控程序。 但以前也有一病毒是冒用瑞星的这个程序名的。 设置显示系统所有文件 查看一下D盘根目录下是否有Autorun.inf这个文件。 有的话,删除它后再打开D盘看看 ぐ流星ぐ ☆的回答:先下载最新的杀毒软件版本,把毒杀了 点"工具""文件夹选项"--查看-把滚动条往下拖,看到"显示所有文件和文件夹",,,点下它,再点上面那个"隐藏爱保护的操作系统文件"在它前面 打钩,再确定. 这样你会在三个移动盘符下看到"autorun.inf"这个文件,把它删除,一切OK 如果删不掉,就进入安全模式再删, _臭臭智□的回答:如何解决RavMon.exe病毒 最近中了RavMon.exe病毒,把它解决了。这里总结一下,有人如果也中了的话,就照着解决就行了。 1. 现象: 双击硬盘的盘符时发现死活打不开,右键菜单选择打开也是不行的,只能通过开始菜单,运行,才可以打开。还算是良性的病毒:) 2. 确认: 通过开始菜单,运行cmd,到类DOS界面。输入某个盘符,打开它,用dir /a查看所有文件,发现有一个RavMon.exe。瑞星也有个程序叫RavMon.exe,所以很有迷惑性,用attrib看它的属性,如果是SHR属性的,就是病毒了。 rose病毒也有类似现象,所以如果发现是rose.exe的话,就是rose病毒了,解决办法类似。 3. 解决: 进入安全模式(必须确保是安全模式下,并期间千万不要双击盘符,否则前功尽弃!) 第一步: 通过开始菜单,运行regedit打开注册表,选择编辑查找,输入RavMon.exe(如果是rose就是rose.exe),找到键值后删除它,然后按F3,继续查找,把所有的RavMon.exe键值都删除。确保这一点,是为了断了RavMon.exe的根源。 第二步: 通过开始菜单,运行cmd,到类DOS界面,进入某个盘,用attrib -h -s -r AutoRun.inf和attrib -h -s -r RavMon.exe来消除这两个文件的隐藏只读特性,然后用del AutoRun.inf和del RavMon.exe来删除它们。之所以要对AutoRun.inf动手的原因是RavMon.exe病毒修改了AutoRun.inf文件,使得你的硬盘打不开了。对每个硬盘都如此操作一边,注意:如果使用过U盘的话,对U盘也要操作!那里面也带了病毒。 4. 完成: 重启到正常模式,双击盘符,应该是可以打开了;网上有人说有可能会还打不开,提示你要定位一个什么东西,我没有碰到。有人的方法是这样的:如出现要求你定位某个命令,如ESKTOP.EXE或其它时,运行regedit,选择编辑查找,输入DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键。本人没有试过,好自为之:) |