机器给人用了哈优盘。
中了ravmon.exe
隐藏文件无法显示。
不知道是守护线程还是其他保护措施。
删除几秒后会自动刷新重新生成。
病毒的温床当然就是注册表。
先从注册表断了他的根源。
搜索注册表搜索所有ravmon.exe删除。
再解决无法显示隐藏文件的问题。
解决隐藏操作注册表是最好的了。
操作如下:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/explore/Advanced/Folder/Hidden/SHOWALL里CheckedValue的值改为1。但要确定CheckedValue是DWORD值。
剩下的操作就简单了。每个盘下的ravmon.exe和autorun.inf删除。
重新启动,搞定。挺简单。只是很多人傻乎乎的喜欢听SB的:重做系统。