![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
利用U盤時遇到雙擊打不開的情況,嘗試右鍵打開卻創造右鍵菜單中涌現兩項比較奇怪的菜單,“Open”,U盤上斷定被偷偷的添加了一些文件進去了。通過下文方法打掃病毒后U盤正常,此方法同樣實用于硬盤。
該病毒通過U盤/移動硬盤進行流傳,并在受沾染電腦系統目錄下生成病毒主程序,在注冊表中加載自啟動鍵值。被沾染的U盤在根目錄下有三個文件:RavMonE.exe、msvcr71.dll、autorun.inf
上述三個文件被設置了“系統”、“暗藏”屬性以暗藏自己。病毒發作后,U盤/移動硬盤將無法正常撥出。
1、手動打掃方法:
(1)查看Windows任務管理器,將過程列表中所著名稱為“RavMonE.exe”的過程結束掉;
(2)到系統目錄下(一般為C:\Windows)查找RavMonE.exe文件,若存在則刪除;
(3)插上U盤/移動硬盤,打開“我的電腦”,查看移動磁盤的盤符,如(H:\、G:\等),以“H:\”為例;
(4)在“命令提示符”(可通過“開端”-“運行”-“cmd”打開)下輸入以下命令:
attrib -s -h H:\ravmone.exe
attrib -s -h H:\autorun.inf
attrib -s -h H:\msvcr71.dll
del H:\ravmone.exe
del H:\autorun.inf
del H:\msvcr71.dll
后一步很重要“退出U盤,重新插上U盤”,再看右鍵菜單,這次正常了。
2、利用專殺工具打掃
這種方法也是 簡略的一種方法,下面給出其專門殺工具,下載AntiAutorun.exe后雙擊,以下是具體利用闡明:
本工具可對選定磁盤進行特別的免疫處理,使得它的主動運行特點完失效,從而避免帶毒的移動磁盤插入本機后病毒立即主動履行。本工具還具備修復系統磁盤關聯和取消系統主動運行特點,徹底解決某些殺毒軟件在殺除病毒后無法打開磁盤的癥狀。
注:如果不選擇任何磁盤,將履行附加功效,即修復磁盤關聯和取消系統主動運行特點。
利用闡明:
1.首先選擇免疫的目標,可以選擇所有本地驅動器,也可以選擇指定的盤,比如U盤。
2.然后履行免疫即可。這將在磁盤上建立免疫的目錄,此后這個U盤拿到別的機子,即使把主動運行的病毒拷入,也無法激活運行。
3.修復磁盤打開關聯是指,在沾染了某些AUTORUN.INF病毒,用戶自行手動刪除后使得雙擊該磁盤無法打開,選中該項目將進行修復。
4.禁止主動運行功效,將屏蔽系統的主動運行功效。
|