问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

virus.win32.ravs.a是什么病毒,为什么杀不掉

发布网友 发布时间:2023-07-10 07:30

我来回答

2个回答

热心网友 时间:2024-12-03 17:50

首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者

热心网友 时间:2024-12-03 17:50

下面第一段说明了病毒是怎么启动的,请您自己清除病毒注册信息,终止进程后或重启动后,删除病毒文件……在清除病毒信息时请系统些并记下这些文件的名字以备删除时用吖

运行后将自己复制到%SYSDIR%目录下,文件名为sysmgr.exe,修改注册表RUN项和RUNSERVICES项,添加键名为"Config Loader",键值为"sysmgr.exe",以达到其自启动的目的。在后台运行为其客户端提供服务。

1、病毒运行后将病毒体复制为以下文件:
%Windir%\sysmgr.exe

2、运行过过程中生成以下相关文件:
%Windir%\conf.dat
%Windir%\svc.dat
3、病毒在后台运行时开放13001端口(UDP)。

4、修改以下注册表项,以关闭系统文件保护功能:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
SFCDisable = 4
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Windows File Protection]
SFCDisable = 4

5、病毒尝试感染用户机器所有可用磁盘中的exe文件,但不感染被系统保护的文件和包含"dllcache"字样的文件夹中的文件。

6、网络状态可用时,病毒尝试枚举用户机器所在的局域网内的可利用机器进行病毒传播。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
诺基亚5233直签工具 我的5233下了证书、也在塞班官网上在线签名了、怎么还是提示证实书错误... 你好 就是我用的诺基亚5233直签工具就是用不了什么受证书限制内部错误... 请问哪里有做餐用包装纸巾的.厂 怎么在餐巾纸上或者纸巾包装上打广告? 广告餐巾纸广告餐巾纸的分类 广告餐巾纸广告餐巾纸的制作形式 ...支付密码一样呢?支付密码和银行卡的关系是什么?求解答, ...今天是怎么了,换了数据线也不行,同事的M1也一样不能充电... 小米M1和小米青春版就是CPU和内存不一样,我是学生,买哪一个比较好? 如何找自己的黑历史 not-a-virus:PSWTool.Win32.RAS.a这是不是病毒? not-a-virus: 卡巴斯基检测到的威胁,无法清除,也删除不掉!怎么办? 'not-a-virus;RiskTool.Win32.HideWindows'是什么病毒? ...not-a-virus:RemoteAdmin.Win32.WinVNC.1360 路不拾遗,告诉了我们什么道理 一座建在海上的古色古香的亭子是八仙渡海、祭天、祈福的地方_百度知 ... 三亚八仙庙在哪里 should chinese be one of the classes 英语辩论赛 i am/my heart is dominated by a tremendous of fame 这句话是病句... 红太阳和草原阿妈底料哪个咸一点 话说有首英文歌,女的唱的有一句歌词好像是you give me up so l can... 一道小学6年级的数学应用题哦耶~ 小学数学题..在线= 物理功率题,第三问为什么要乘3600?什么鬼?不是要时间吗 mpacc数学 一个是问题,一个是答案。我不明白的就是题目里说的明明是... 碳素棉和莱卡棉哪个更好 QQ华夏为什么我的元神元气和元寿上限掉的那么快 元神强化 蜀门手游元神等级上限提升 朋友说耳机音质好需要煲机,双11买了个kulark E2 pro,有没有用过的?需 ... 街舞 大学 自恋 电影 青春班是王牌对王牌第几期? 乡村生活的趣事或小故事 不文明现象视频脚本怎么写的 《综艺大喝彩》-喻可欣里面的情节属实? 中阮是中国拨击弦乐器吗 中国近几年举行了哪些大型的国际活动?如奥运会、世博会、亚运会等。 2012年2015年中国将承办的国际大型体育赛事和活动?比如览会,奥林匹克... 中国2012年之后还会承办什么大型活动,如奥运会、亚运会、大运会、世博... 2012深圳有开什么会或者是大型活动之类的 对大型会展活动有哪些认识? 世界大型活动有哪些?奥运会,世博会,世界杯这样的? 您好我腹部右边靠近胯骨那个地方一直隐疼不止,请问是... 右下腹靠近胯骨处疼痛。白带中有血丝。下体 衬衫式连衣裙 不娇媚的时尚潮流感 衬衫领挂脖连衣裙,穿出优雅大气的美感,这样的穿搭你敢尝试吗?_百度知 ... 李广的哪次战役让士兵们都大为惊恐? cenovis属于澳洲几线 三个小孩玩火箭筒动漫叫什么 应该怎么做到好的基层工作?