手机兼职软件哪个可靠:RavMonLog是什么文件??有什么危害

来源:百度文库 编辑:神马品牌网 时间:2024/04/26 07:24:01

RavMonE.exe 病毒(是USB设备里出现的一种病毒,删不掉的)
近日,网络上出现了一种名为Worm.Win32. RavMon的蠕虫病毒。由于它与瑞星“小雨伞”同名,很容易被大家忽略或造成误解。

该蠕虫病毒危害度虽为中等,但传播速度却是惊人。传播方式是通过U盘或其它移动设备进行传播。一旦感染此蠕虫病毒后,打开移动存储设备时的速度会明显变慢,并且在移动存储设备和电脑里都生成一个Autorun.inf和RavMon.exe或RavMonlog.exe.log的程序文件, 删除后会重新出现,文件长度为3,513,806 字节。

据安天实验室CERT小组报告,该蠕虫运行后会复制原病毒体到%windir%\RavMon.exe,而后调用注册表相关函数,将该病毒副本添加到启动项,达到随系统启动的目的。

该蠕虫还会尝试收集感染主机的信息,如:感染的主机名,当前windows版本等。如果当前系统为XP,则病毒还会通过运行“netsh firewall delete portopening TCP”来删除防火墙端口配置协议中的传输控制协议,进而降低系统的安全性。该蠕虫还能结束进程。
^-^
据最新报告显示,现在网上已经出现该蠕虫的变种,安天实验室将持续关注该蠕虫的发展并及时作出响应。

如果你已经中了,那么下载地址是:http://download.zol.com.cn/detail/14/130741.shtml

它主要就是会占移动磁盘的容量
症状是电脑里会出现一个ravmonlog.exe的程序文件,也有其他后缀的,比如ravmone.exe等等....出现的症状就是打开移动存储设备时速度会变慢,会在移动存储设备和电脑里都生成一个那样的文件,删除后会重新出现,格式化也没有用,这个东西只会感染移动存储设备,学校里好多同学都中了这个病毒,我的电脑也没有幸免,今天废了好大力气才解决掉,赶快把这个方法告诉中毒的同学.
解决方法:
第一:把移动存储设备里的还有ravmon的文件删除,然后格式化,如果格式化不了,ctrl+alt+del,在任务管理器中找到ravmon的进程,停止该进程,然后拔掉移动存储设备.
第二:打开注册表搜索所有含有RAVMON的项,删除,然后重新启动计算机
第三:在c:/windows/system32里面搜索ravmon,找到后删除该程序文件,如果删除不了,到安全模式下删除
参考资料:http://westlook.blogchina.com/5101354.html