上海联通陆家嘴营业厅:我的MP3里有一个看不见的文件exe文件,请问这是……

来源:百度文库 编辑:神马品牌网 时间:2024/05/02 07:32:48
名为RavmonE.exe,这是不是木马之类?我用Winrar才看见的,文件是5月31号创建的,应该不是MP3里的文件。今天我在C盘也发现这个文件,是6月1日创建的,我把它删了。请高手指点~~~

首先,楼上的,在引用别人的话前情先说一下好吗?去学校打印店的是我,也是我贴的学校bbs上的贴子,这就是我当时回答的链接,我声明这个问题是因为在我回答这个问题时间还没有人回答,为了帮助他人才把我前几天的回答的帖子贴出来,现在一看已经有人提前引用了我的答案,为了让人不要以为是我从上面粘的我才不得已说一下,这就是我的答案的链接:http://zhidao.baidu.com/question/7956201.html

是一个木马,据说是传到广东的什么地方......不是瑞星的,而是一个伪装成瑞星文件的病毒,下面是学校里牛人的贴子,贴出来希望对你有所帮助:
一种新病毒正在通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。
推荐大家去打印店时,使用带写保护口的U盘!

该病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘

单看文件名就可判定这是病毒,RavMonE.exe企图冒充瑞星杀毒软件的正常
文件RavMon.exe和RavMonD.exe。计算机初级用户会误以为RavMonE.exe也是正常文件

解决方法:
Step 1.开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

Step 2.用任务管理器(Ctrl+Alt+Del)终止 RavMonE.exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE.exe、RavMonLog,删除它们

2)对于msvcr71.dll和autorun.inf这两个文件,只删除与RavMonE.exe在同一
文件夹内的,其余的则保留

3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒

Step 3.在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE.exe
ps:也不知你自己搞定了没有,要是没有的话不妨照上面方法一试,应该没问题的(我就是照上面方法作的),还有就是不管怎样不要因为这个病毒其格式化你的Mp3,因为据说有人格了Mp3以后就不能听歌了

没错,是病毒,我的昨天还是这样的呢
我前几天去学校打印点打印东西,也不行中找乐,在学校bbs上找了一下,发现有不少人都中了毒,已经有牛人给出了具体杀毒办法,我自己已经搞定了,下面贴出来,希望对你有所帮助:

一种新病毒正在通过U盘、移动硬盘传播
目前,各杀毒软件尚未将它列为病毒。
推荐大家去打印店时,使用带写保护口的U盘!

该病毒由如下文件组成:
autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog
当用户双击U盘盘符,会激活autorun.inf自动加载RavMonE.exe
中毒之后,计算机识别U盘时会极为缓慢,病毒又会传染给新的U盘

单看文件名就可判定这是病毒,RavMonE.exe企图冒充瑞星杀毒软件的正常
文件RavMon.exe和RavMonD.exe。计算机初级用户会误以为RavMonE.exe也是正常文件

解决方法:
Step 1.开机时按F8键,进入【安全模式】
我的电脑——工具——文件夹选项——【查看】分页
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

Step 2.用任务管理器(Ctrl+Alt+Del)终止 RavMonE.exe进程
1)在开始菜单>>>搜索>>>所有文件和文件夹(记得在【更多高级选项】中勾选“搜索
隐藏的文件和文件夹”),检索以下文件:RavMonE.exe、RavMonLog,删除它们

2)对于msvcr71.dll和autorun.inf这两个文件,只删除与RavMonE.exe在同一
文件夹内的,其余的则保留

3)不要错过闪存、移动硬盘内的病毒,以免交叉感染,再次中毒

Step 3.在开始菜单>>>运行>>>输入regedit,删除注册表的键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
C:\WINDOWS\RavMonE.exe
一切做完后,就发现双击又回到了以前的样子

瑞星留下的