急救!任务管理器里有可疑进程,高人请帮忙解答

来源:百度知道 编辑:UC知道 时间:2024/05/25 07:04:29
安装了一个小游戏——《幽灵庄园的秘密》,玩了一会突然发现任务管理器里出来好多莫名其妙的进程,我也不清楚是什么,但肯定Ravmon.exe肯定是病毒。其他的也有怀疑但不确定。请高手进来帮我看一下。究竟有哪些是木马或病毒??还有,我已经让人帮我一键修复过了系统,但是,RAV的那个病毒还在,似乎进程没有变少,我要如何操作才能保证系统里的木马和病毒全部杀死呢??【见屏幕截图】——百度空间上的照片——
听说那些专杀工具、绿色软件之类的本身就带木马的,有没有不用软件的方法呢。谢谢赐教!!
希望帮忙解读每一个进程都是什么,本人菜鸟。
另外:每个硬盘分区里都有两个文件是自动生成的
一个是auto.exe,一个是AutoRun

解决RavMon.exe病毒
最近中了RavMon.exe病毒,把它解决了。这里总结一下,有人如果也中了的话,就照着解决就行了。
1. 现象:
双击硬盘的盘符时发现死活打不开,右键菜单选择打开也是不行的,只能通过开始菜单,运行,才可以打开。还算是良性的病毒:)
2. 确认:
通过开始菜单,运行cmd,到类DOS界面。输入某个盘符,打开它,用dir /a查看所有文件,发现有一个RavMon.exe。瑞星也有个程序叫RavMon.exe,所以很有迷惑性,用attrib看它的属性,如果是SHR属性的,就是病毒了。
rose病毒也有类似现象,所以如果发现是rose.exe的话,就是rose病毒了,解决办法类似。
3. 解决:
进入安全模式(必须确保是安全模式下,并期间千万不要双击盘符,否则前功尽弃!)
第一步:
通过开始菜单,运行regedit打开注册表,选择编辑查找,输入RavMon.exe(如果是rose就是rose.exe),找到键值后删除它,然后按F3,继续查找,把所有的RavMon.exe键值都删除。确保这一点,是为了断了RavMon.exe的根源。
第二步:
通过开始菜单,运行cmd,到类DOS界面,进入某个盘,用attrib -h -s -r AutoRun.inf和attrib -h -s -r RavMon.exe来消除这两个文件的隐藏只读特性,然后用del AutoRun.inf和del RavMon.exe来删除它们。之所以要对AutoRun.inf动手的原因是RavMon.exe病毒修改了AutoRun.inf文件,使得你的硬盘打不开了。对每个硬盘都如此操作一边,注意:如果使用过U盘的话,对U盘也要操作!那里面也带了病毒。
4. 完成:
重启到正常模式,双击盘符,应该是可以打开了。

我也中这个病毒了,自己找到一个最简单的办法,把那个病毒搞定了,步骤如下:
1.进入安全模式。2.运行regedit,进入注册表。3.搜索RavMon的选项,然后把搜索到的全删掉。4.打开Acdsee或WinRar ,依次打开你的所有磁盘,包括你的U盘,MP3,删掉里面的RavMon.exe,重起