发现ravmsmon.exe病毒的清除方法

所属分类: 实用技巧 / 病毒查杀 阅读数: 1103
收藏 0 赞 0 分享
具体问题具体分析,非本问题的提问者参照时请对比清除。

  进入安全模式下操作(重启系统长按F8直到出现提示,然后选择进入安全模式):

  解决思路参考:

  1、删除以下文件 可借助powerRMV 或者 Xdelbox

  C:\Program Files\NetMeeting\ravmsmon.exe
  C:\Program Files\common Files\Microsoft Shared\MSINFO\System6.ins
  C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
  C:\WINDOWS\system32\avzxamn.dll
  C:\WINDOWS\system32\rsmyapm.dll
  C:\WINDOWS\system32\rsztapm.dll
  C:\WINDOWS\system32\rsjzapm.dll
  C:\WINDOWS\system32\avwlamn.dll
  C:\WINDOWS\system32\smService.exe
  C:\WINDOWS\system32\systems.exe

  2、使用SRENG(请到down.45it.com下载)删除如下各项


  启动项目--》注册表下的如下项目删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      <ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe>    []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      <{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins>    []
      <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>    []
      <{1859245F-345D-BC13-AC4F-145D47DA34F1}><C:\WINDOWS\system32\avzxamn.dll>    [N/A]
      <{1E32FA58-3453-FA2D-BC49-F340348ACCE1}><C:\WINDOWS\system32\rsmyapm.dll>    [N/A]
      <{134345F1-DACF-3452-CB7D-4620F34A1531}><C:\WINDOWS\system32\rsztapm.dll>    [N/A]
      <{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}><C:\WINDOWS\system32\rsjzapm.dll>    [N/A]
      <{1960356A-458E-DE24-BD50-268F589A56A1}><C:\WINDOWS\system32\avwlamn.dll>    [N/A]

==================================
  启动项目 -->服务-->Win32服务应用程序   的如下项删除
[smService / smService][Running/Auto Start]
    <C:\WINDOWS\system32\smService.exe><N/A>
[systems / systems][Running/Auto Start]
    <C:\WINDOWS\system32\systems.exe><Microsoft Corporatio>
更多精彩内容其他人还在看

详解runassrv.exe是什么文件与到底应不应该删除

详解runassrv.exe是什么文件与到底应不应该删除
收藏 0 赞 0 分享

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创第1/2页

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创
收藏 0 赞 0 分享

最新收集的卡巴更新服务器列表(含IP地址)

最新收集的卡巴更新服务器列表(含IP地址)
收藏 0 赞 0 分享

发现SoundMan.exe病毒附删除方法

发现SoundMan.exe病毒附删除方法
收藏 0 赞 0 分享

IE突然发现后退不了

IE突然发现后退不了
收藏 0 赞 0 分享

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法
收藏 0 赞 0 分享

替换ctfmon.exe的下载器window.exe的方法

替换ctfmon.exe的下载器window.exe的方法
收藏 0 赞 0 分享

木马下载器Win32.TrojDownloader.Delf.114688

木马下载器Win32.TrojDownloader.Delf.114688
收藏 0 赞 0 分享

毒霸官方“AV终结者/8749” 木马专杀工具

毒霸官方“AV终结者/8749” 木马专杀工具
收藏 0 赞 0 分享

遭遇www.investpoll.net病毒附手动删除方法

遭遇www.investpoll.net病毒附手动删除方法
收藏 0 赞 0 分享
查看更多