阳谷聊阳路路灯 中标:c:\\window\\sestem32\\AegisI5.exe还有c:\\window\\RavMonE.exe文件被捆绑!这是什么文件?可以删吗?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/25 02:41:00
很急,帮帮忙~~~
怎么处理c:\\window\\sestem32\\AegisI5.exe这个文件?

【RavMonE的文件】
AUTORUN.INF、RavMonE.exe、msvcr71.dll、RavMonLog
前三个被设定为隐藏的系统文件
RavMonLog估计只是一个小的启动信息记录文件
【发作后果】
打开移动设备的速度很慢很慢
运行被感染的盘符时RavMonE会试图访问网络(被动型木马或DDOS僵尸客户端)
其他破坏能力暂不了解
【删除步骤】
1. 杀掉所有RavMonE.exe进程
2. 删除被感染盘符内的AUTORUN.INF、RavMonE.exe、msvcr71.dll、RavMonLog文件(前三个被设定为隐藏的系统文件)
3. 删除注册表的启动信息以及所有和RavMonE相关的键(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavAV)
4. 删除C:\WINDOWS\RavMonE.exe、C:\WINDOWS\Prefetch\RAVMONE.EXE-31CDBCCD.pf
5. 重启一下(被感染的盘符找不到RavMonE文件打开)

是流氓可以删除。