My first diary
Wednesday, July 12, 2006 1:29:10 AM
I am very happy !
I will bring my daughter to hospital for regular body check!
I wish she will be health and happy!
今天回到单位,发现办公网上那台电脑中毒了,真郁闷阿
差不多所有的u盘病毒除了特古老那些之外,他全中了。
拿出木马清道夫,杀杀杀!
转自:http://my.opera.com/neno.lee/blog/show.dml/320280
然后就是AdobeR.exe了…(摘自Feelingfly’s Blog)
症状:感染之后,每次插入U盘在其根目录下会生成AdobeR.exe文件,和autorun.inf,这样一来在其他机器上再插入U盘的时候,这个病毒就会自动运行。
危害:未知。
清除:
1、结束AdobeR.exe进程。
2、删除C:\windows\AdobeR.exe
3、搜索注册表里面所有AdobeR.exe的键值,删除。
4、Reboot,OK。
另外,清理一下所有被感染U盘中的AdobeR.exe以及Autorun.inf。
还有一个类似的(摘自金山论坛)…该病毒还有几个文件:
RavMonLog,msvcr71.dll,以及autorun.inf 删除它们。
删除方法:
1.”工具”-”文件夹选项”里选择”显示所有文件和文件夹”以及去掉”隐藏受保护的操作系统文件”的打勾。
2.Ctrl+Alt+del 在任务管理器中结束RavmonE.exe(或者AdobeR.exe)进程。
3.开始菜单-”运行”,输入msconfig,回车 在”启动”里去掉RavmonE这一项的打勾,并应用,不要重新启动
4.删除 c:\windows 下面的”RavmonE.exe”(或”AdobeR.exe”)
5.搜索电脑里的RavmonE.exe(或”AdobeR.exe”)文件,全部删除。
另外,在开始菜单-”运行”中输入”regedit”,然后在”注册表编辑器”左边栏中点击“+”号展开到如下两个位置,
若有与“RavmonE.exe”(或”AdobeR.exe”)相关键值,直接删除。
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
I will bring my daughter to hospital for regular body check!
I wish she will be health and happy!
今天回到单位,发现办公网上那台电脑中毒了,真郁闷阿
差不多所有的u盘病毒除了特古老那些之外,他全中了。
拿出木马清道夫,杀杀杀!
转自:http://my.opera.com/neno.lee/blog/show.dml/320280
然后就是AdobeR.exe了…(摘自Feelingfly’s Blog)
症状:感染之后,每次插入U盘在其根目录下会生成AdobeR.exe文件,和autorun.inf,这样一来在其他机器上再插入U盘的时候,这个病毒就会自动运行。
危害:未知。
清除:
1、结束AdobeR.exe进程。
2、删除C:\windows\AdobeR.exe
3、搜索注册表里面所有AdobeR.exe的键值,删除。
4、Reboot,OK。
另外,清理一下所有被感染U盘中的AdobeR.exe以及Autorun.inf。
还有一个类似的(摘自金山论坛)…该病毒还有几个文件:
RavMonLog,msvcr71.dll,以及autorun.inf 删除它们。
删除方法:
1.”工具”-”文件夹选项”里选择”显示所有文件和文件夹”以及去掉”隐藏受保护的操作系统文件”的打勾。
2.Ctrl+Alt+del 在任务管理器中结束RavmonE.exe(或者AdobeR.exe)进程。
3.开始菜单-”运行”,输入msconfig,回车 在”启动”里去掉RavmonE这一项的打勾,并应用,不要重新启动
4.删除 c:\windows 下面的”RavmonE.exe”(或”AdobeR.exe”)
5.搜索电脑里的RavmonE.exe(或”AdobeR.exe”)文件,全部删除。
另外,在开始菜单-”运行”中输入”regedit”,然后在”注册表编辑器”左边栏中点击“+”号展开到如下两个位置,
若有与“RavmonE.exe”(或”AdobeR.exe”)相关键值,直接删除。
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
