Apabila membuka cakera keras atau pen drive dengan menekan kekunci kanan tetikus, menu konteks akan memaparkan perkataan yang tidak difahami. Apabila anda klik pada perkataan tersebut, pilihan anda tidak akan dibuka. Sebaliknya tetingkap Open With akan terpapar meminta anda memilih perisian yang mahu digunakan untuk membuka fail tersebut (Choose the program you want to use to open this file). Begitu juga apabila anda cuba membukanya dengan dwiklik pada butang tetikus.
Kesan serangan virus Ravmon apabila merebak ke komputer/pen drive.
Paparan menu Konteks dan tetingkap Open With
Virus Ravmon juga mengubah suai setting Folder Options komputer. Apabila anda buka Folder Options dan cuba memilih Show hidden files and folders, komputer tidak dapat memaparkan segala fail-fail tersembunyi tersebut. Fungsi Hide extensions for known file types untuk memaparkan sambungan untuk fail-fail juga tidak dapat dilaksanakan.
Masalah ketika membuka Task Manager , Registry Editor dan Command Prompt juga disebabkan oleh virus Ravmon ini.
Bagaimana virus Ravmon merebak?
Virus Ravmon biasanya merebak melalui
USB flash drive. Untuk mengelakkan virus ini memecah masuk ke komputer anda, pastikan
antivirus dipasang dan dikemaskini, selain tetapkan
Disable AutoPlaypada semua cakera anda.
Untuk menghapuskan virus Ravmon dan kesan-kesannya pada komputer anda, gunakan Ravmon Virus Removal Tool 3.2.
Ravmon Virus Removal Tool 3.2
Aplikasi ini menghapuskan kesan serangan virus Ravmon terhadap komputer.
- Masalah membuka cakera keras atau pen drive (paparan tetingkap Open With).
- Folder Options hilang dari menu Tools.
- Show Hidden Files and Folders tidak berfungsi.
- Akses ke Task Manager tidak dibenarkan (Task manager has been disabled by your administrator).
- Registry Editor tidak dapat dibuka (Registry editing has been disabled by your administrator).
- Command Prompt tidak dapat dibuka (The command prompt has been disabled by your administrator).
Aplikasi ini sesuai untuk Windows 2000/Xp.
Nota : Virus Ravmon tidak akan menyebabkan sebarang masalah untuk pengguna
Windows Vista.
Keterangan Teknikal Ravmon Virus Removal Tool
Aplikasi ini menghapuskan autorun.inf (yang diletakkan di setiap cakera), ravmon.exe (juga di cakera), mdm.exe, SCVHOST.exe, SVCHOST.ini (fail ini adalah virus dan bukan fail sistem Windows).
Memadam masukan ini daripada Registry
NoFolderOptions, NoControlPanel, DisableTaskMgr, DisableRegistryTools, DisableCMD
Menetapkan setting Registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN “CheckedValue”=dword:00000002
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
“DefaultValue”=dword:00000002

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
“CheckedValue”=dword:00000001

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
“DefaultValue”=dword:00000002Penyelesaian :
- Jalankan aplikasi tersebut.
- Klik Remove Virus From Hard Disk.
- Klik Remove Virus From USB Drive.
- Klik Restore Windows Default Settings.
- Pilih pada kotak yang berkenaan, Apply dan Ok.
Setting asal anda akan kembali dan semua kesan jangkitan akan terhapus.
P/s : Untuk mengelakkan serangan virus ke atas PC anda ketika mencucuk pen drive, sila klik pada Disable AutoPlay on All Drives. Selamat berjaya!