或許你也有過將隨身碟插到電腦後雙擊無法開啟的情況,緊接著雙擊所有磁碟機盤符都沒有辦法開啟,實驗以後發現只有使用資源管理員可以。但終究是不行的,不知道病毒在電腦裡還幹了些什麼,應該徹底殺毒。
癥狀描述
1.雙擊磁碟機盤符無法開啟,資源管理員可以使用。
2.在開始→運行裡輸入cmd進入命令列模式,輸入 C:斷行符號 ,進入C盤根目錄,輸入 dir /a 查看所有檔案,發現存在如下兩個檔案: Autorun.inf RavMon.exe。
3.在開始→運行裡輸入msconfig,進入系統配置程式,選擇“啟動”標籤,裡面有一個叫做 “MDM”的項指向“C:\windows\mdm.exe”。
解決方案
1.重新啟動,開機時按F8,進入帶命令列的安全模式,選擇Administrator帳號登陸。
2.在命令列下輸入regedit進入註冊表,尋找"RavMon.exe",如果發現匹配項就刪除(我 沒有發現,這樣做是保險起見)。注意RsRavMon是瑞星殺毒軟體,不用刪除。
3.在命令列下輸入msconfig,進入系統配置程式,選擇“啟動”標籤,將所有“MDM”項前面 的勾去掉儲存。
4.在命令列下輸入以下指令
del C:\Autorun.inf /f /s /q /a del
C:\RavMon.exe /f /s /q /a del
D:\Autorun.inf /f /s /q /a del
D:\RavMon.exe /f /s /q /a ……
有多少盤符輸多少個。注意這個指令會刪除根目錄往下所有目錄的對應檔案,所以大家看 到刪除了根目錄下的以後馬上按Ctrl+C中斷。
5.重新啟動,OK啦。
6.要徹底清楚,主要還是要把隨身碟裡的毒源殺掉。我沒有試別的辦法,直接偷懶進Linux下 用rm刪了個乾淨。如果大家認識的人有裝Linux的可以請他幫忙,個人認為這樣做是最安全的。在Windows/Dos平台下怎麼做還請高手出招。
說明
1.MDM是微軟的Machine Debug Manager,系統進程;病毒偽裝成了mdm.exe。
2.本殺毒方法思想可用於清除類似病毒。