雄鹰在飞翔 2007-3-23 21:25
使用U盘的,注意这个病毒了
从来不中毒的,因为U盘借同学用了,结果就给我染上了这个,还挺赶潮流的,据说,是最近才有的,大家小心些了。
病毒名称: [color=#ff6600][b]AdobeR.exe[/b][/color] 主要是通过u盘移动硬盘之类的传播.
特征是U盘里多了一个叫RAVMON的文件,另外隐藏里面有一个AdobeR.exe和其他几个文件,同时AdobeR.exe会在windows文件夹里出现,症状是双击U盘盘符会等很久才以一个特殊方式打开,而且速度很慢
解决方法:在开始---运行里输入msconfig,在启动里把它勾掉。
若系统盘为C盘,进入C:\WINDOWS,, 找到'AdobeR.exe',删除!
如果插了U盘,进入U盘,把'AdobeR.exe','outorun.ini','AdobeR.exe.log'三个文件删除! 清除完毕!
最后重启。
还有一个与这个病毒相似的:
【[b][color=#ff6600]RavMonE[/color][/b]的文件】
AUTORUN.INF、RavMonE.exe、msvcr71.dll、RavMonLog
前三个被设定为隐藏的系统文件
【删除步骤】
1. 杀掉所有RavMonE.exe进程
2. 删除被感染盘符内的AUTORUN.INF、RavMonE.exe、msvcr71.dll、RavMonLog文件(前三个被设定为隐藏的系统文件)
3. 删除注册表的启动信息以及所有和RavMonE相关的键(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavAV)
4. 删除C:\WINDOWS\RavMonE.exe、C:\WINDOWS\Prefetch\RAVMONE.EXE-31CDBCCD.pf
5. 重启一下(被感染的盘符找不到RavMonE文件打开)