RavMon.exe也是最经典的一个U盘病毒,它在运行后会出现一个同名的进程,在Windows目录内隐藏为系统文件,且自动添加到系统启动项内。
删除方法:
1、打开任务管理器,终止所有ravmone.exe的进程。
2、进入c:\windows,删除其中的ravmone.exe。
3、开始→运行→regedit.exe,在左边依次点开HK_Local_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到c:\windows\ravmone.exe的,把他删除掉。
4、完成后,病毒就被清除了。
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件:artorun.inf,msvcr71.dll,ravmone.exe,都删掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
在删除artorun.inf,msvcr71.dll,ravmone.exe这三个文件时,直接删可能会删不掉,要先到进程管理中结束Rav