Öж¾À²£¡Öж¾À²£¡¡¡Ò»Ê±¼ä£¬ºÜ¶àͬѧ¶¼·¢³öÁËÕâÑùµÄÉùÒô£¬¾¿¾¹ÊÇÔõôһ»ØÊÂÄØ£¿ÔÀ´ËùÓÐUÅÌ»òÒƶ¯Ó²ÅÌ£¨ÉõÖÁÊÇMP3£©µÄ¸ùĿ¼Ï³öÏÖÁËÒ»¸öÃûΪRavMonLog.exeµÄÎļþ£¬É¾³ýºóÓÖ»á×Ô¶¯³öÏÖ¡£¶øÇÒ£¬´ò¿ªUÅÌ»òÒƶ¯Ó²Å̵ÄËÙ¶ÈÒ²´ó´ó¼õÂý£¬¶ø×îÒªÃüµÄÊdzöÏÖÕâÖÖÖ¢×´µÄÒƶ¯É豸¶¼ÎÞ·¨°²È«É¾³ý£¬Ê¼Öջᵯ³ö¡°ÎÞ·¨Í£Ö¹¡±µÄÌáʾ£¬Õ⾿¾¹ÊDz»ÊDz¡¶¾ÄØ£¿
¡°RavMon¡±Õâ¸öÃû×ÖÓÐЩÑÛÊ죬ÉÏÍøÒ»²é²Å·¢ÏÖ£¬RavMon.exeÊÇÈðÐǵÄÒ»¸ö×Ô¶¯¼à¿Ø³ÌÐò£¬¶øÇÒÕý³£Çé¿öÏÂȷʵ¿ÉÄÜ»áÔÚÒƶ¯É豸Öн¨Á¢ÕâÑùµÄÒ»¸öÎļþ¡£µ«ÊÇΪʲôƫƫÕ⼸Ììð³öÕâЩÎÊÌâÄØ£¿×Ðϸ¹Û²ìÁËϽø³ÌÁÐ±í£¬·¢ÏÖ½ø³ÌÃû×ÖΪRavMonE.exe¡£¿´À´Õâ¸ö³ÌÐòÀ´Õß²»ÉÆ¡£
¹ûÈ»£¬ÈðÐǹ«Ë¾·¢²¼µÄ¼ÆËã»ú²¡¶¾¼°Ä¾Âí²¥±¨³Æ£¬RavMonE.exeÊôÓÚ¼äµý±äÖÖR/S£¨Trojan.Spy.leSpy.r/s£©Ä¾Âí²¡¶¾£¬¸ÃľÂí²¡¶¾ÔËÐкó»á½«×ÔÉí¸´ÖƵ½WindowsĿ¼Ï£¬ÎļþÃûΪ¡°RavMonE.exe¡±¡£Í¬Ê±»áÔÚ×¢²á±íÏîÄ¿ÖÐÌí¼ÓÏà¹ØÏÒÔʵÏÖËæϵͳÆô¶¯×Ô¶¯ÔËÐУ¨Èçͼ£©¡£
ÓÉÓÚÆäÎļþÃûÓëÈðÐǼà¿Ø³ÌÐò¡°RavMon¡±½ÏÏñ£¬¾ßÓнϸߵÄÃÔ»óÐÔ£¬²»Ò×±»Óû§·¢ÏÖ¡£¶øÇҸò¡¶¾»á×Ô¶¯¸´ÖÆ×ÔÉíµ½ÓÅÅÌÒÔ¼°Òƶ¯Ó²ÅÌÉÏ£¬Èç¹ûÓû§½«ÕâЩÒƶ¯´æ´¢É豸Á¬½Óµ½ÆäËüµÄ¼ÆËã»úÉÏ£¬ÔòÆäËü¼ÆËã»úÒ²¿ÉÄÜ»á¸Ã¸ÐȾ²¡¶¾¡£
ͼ
¼ÈȻ֪µÀÁËÕæÏ࣬±ÊÕß×ܽáÁËÒÔϽâ¾ö·½·¨£º
Ê×ÏȽáÊøµôRavMonE.exeµÄ½ø³Ì£¬¿ÉÄܲ»Ö¹Ò»¸ö£¬Ï¸Ï¸¹Û²ì£¬È«²¿½áÊøµô¡£
ɾ³ýÒƶ¯É豸ÖеÄRavMonE.exe»òRavMonLog.exeÎļþ¡£È»ºóÔÚCÅÌÖÐËÑË÷¡°Rav¡±£¬É¾³ýWindowsĿ¼ÏµÄRavMonE.exeµÈÎļþ¡£
µã»÷¡°¿ªÊ¼/ÔËÐС±ÊäÈë¡°regedit¡±£¬½øÈëµ½×¢²á±í±à¼Æ÷ÖУ¬²éÕÒ¡°RavMon¡±£¬½«²éÕÒµ½µÄËùÓÐÏîĿһһɾ³ý£¬ÕâÒ»¹ý³Ì±È½Ï·Ñʱ¼ä£¬ÒòΪҪɾ³ý²»ÉÙĿ¼£¬×îºóÖØÆôµçÄԾͿÉÒÔÁË¡£