三、手工刪除病毒
1、先按 Ctrl+Alt+Del 組合鍵呼出 Windows 任務(wù)管理器,在“進(jìn)程”選項(xiàng)卡中卸掉名為RavMonE.exe 的可疑進(jìn)程(注意區(qū)分名字,不要把正常的瑞星殺毒進(jìn)程RavMon.exe或者RavMonD.exe給卸掉了。可見(jiàn)該病毒為在名字上魚目混珠,處心積慮地進(jìn)行偽裝)。
2、刪除U盤里面的RavMonE.exe,RavMonLog,msvcr71.dll這幾個(gè)病毒文件,記住同時(shí)也把a(bǔ)utorun.inf也刪除掉(免得Windows找不到文件總是報(bào)錯(cuò))。
3、通過(guò)開(kāi)始菜單,執(zhí)行搜索文件或文件夾的功能,全面搜索電腦硬盤中可能存在的該病毒(圖5),把找出來(lái)的殘?jiān)嗄跞扛傻簦ㄗ⒁猓喝绻床僮鞯?步的話,前腳刪掉后腳又會(huì)產(chǎn)生病毒文件的)。
圖5:查找硬盤中可能存在的病毒程序
4、運(yùn)行Regedit,選中最根源“我的電腦”,進(jìn)入“編輯 — 查找”,輸入ravmone.exe,把從注冊(cè)表中找到的相關(guān)鍵值刪除、清干凈。
5、重新啟動(dòng)電腦,完成手工殺毒。