1k文件夹快捷方式病毒清理
来源:http://bbs.ikaka.com/showtopic-8665656.aspx
“1k文件夹快捷方式病毒”是个.vbs+数据流双料病毒(病毒的数据流部分只在NTFS分区有效)。
中毒特征:硬盘各个分区原有的正常文件夹被隐藏,代之以1KB的同名文件夹.lnk文件。误点击这些假冒文件夹后,病毒被激活。
图1 中毒特征
病毒特点:
1) 运行一次后,其MD5发生改变。RIS2010便不再认识它了(据网友反馈:KIS也是一样——杀旧不杀新);但病毒行为不变。
2) 如果仅仅删除了各分区根目录下的病毒文件.vbs、删除了system目录下的svchost.exe(实为系统程序wscript.exe)、删除了被病毒改写过的系统程序smss.exe(用备份替换)、删除了病毒创建的所有.lnk,当你双击“我的电脑”时,病毒又复活了。
3) 如果用“软件限制策略”的散列规则禁止wscript.exe运行,则双击我的电脑后系统报错,自然不能通过正常途径打开各个分区及各级目录。
病毒清理:使用下面的“1KB文件夹快捷方式病毒清除专用附件”,全部内附说明图。
附件:文件夹1k病毒清理.rar
sreng2.zip
转载于:https://www.cnblogs.com/6DAN_HUST/archive/2009/12/28/1633904.html
1k文件夹快捷方式病毒清理相关推荐
- 文件夹.EXE病毒清理
1.如果电脑里没有任何杀毒软件,容易中毒,比如一不小心就中了一个文件夹EXE的病毒,不要慌,这是个小问题,不用格式化U盘. 2.下载一个360杀毒纯净版 下载地址 3.安装好杀毒之后,直接点击快速查杀 ...
- 文件夹快捷方式VBS病毒清除专杀
文件夹快捷方式病毒清除专用附件包含下面几部分. 1.自动化清除脚本 2.NTFS系统盘专用清理工具清理工具和FAT32系统盘专用清理工具 3.恢复文件夹属性工具 首先使用"自动化清除脚本程序 ...
- 肢解“文件夹图标”病毒,制作专杀工具——“郑大扫帚”
肢解"文件夹图标"病毒,制作专杀工具--"郑大扫帚" 回想2009年7-8月份,学校机房被"文件夹图标病毒"变成了病毒"集散地&q ...
- 移动盘同名文件夹EXE病毒
一.病毒名称 病毒名称:移动盘同名文件夹病毒:文件夹EXE病毒:同名文件夹EXE病毒 木马名称:Worm.Win32.AutoRun.soq 二.中毒特征 移动盘中毒后,移动盘中的所有文件夹被隐藏起来 ...
- 为什么一定要杀掉病毒?---帮一位老师解决MyDocument.exe优盘文件夹图标病毒问题...
最近一位大学老师给我抱怨了一个她遇到的烦恼,一直在纠结,生活都被打乱了,事情大概是这样的: 她的优盘里辛辛苦苦弄好备课文件,放在了优盘里,可是每次上课时,就是找不到文件.有时好多文件都被修改了,非常烦 ...
- 文件夹exe病毒查杀方法(图解)
文件夹exe病毒查杀方法(图解) http://www.antidu.cn/html/200901/wenjianjiabingdu-exe.html ------------------------ ...
- 文件夹exe病毒的解决方法
U盘插入到电脑后,突然发现U盘内的文件生成了以文件夹名字命名的可执行文件,扩展名为exe,单击"打开"或是双击打开文件都无法正常打开,碰到这样的情况该如何解决?今天小编为大家分析一 ...
- 文件夹EXE病毒-文件夹带上exe后缀了
[文件夹EXE病毒]文件夹后缀变为.exe(其实这个不是真的,真的被隐藏了) 先随便用一个杀毒软件清除一遍(也就是清除被隐藏的autorun.inf和recycle.exe) 然后再在cmd下进入被感 ...
- Linux 创建文件夹快捷方式 In -s
Linux 创建文件夹快捷方式 In -s
最新文章
- 全网首款PHP宝塔IDC分销系统,全网首款PHP宝塔IDC分销系统
- 读博士以后如果不去科研岗位,那它的意义在哪里?
- 如何解决问题:程序无法正常启动(0xc0000022)
- python适合做后端开发吗-Python后端开发是什么职位?
- tomcat(17)启动tomcat
- python tkinter图片为什么要设置全局变量_为什么这里一定要设置全局变量
- c mysql 免安装版_MySQL5.6免安装版环境配置图文教程
- Leetcode #137 Single Number II
- 干货丨Kotlin在Spring Boot中的应用
- 从CVPR2019 看计算机视觉最新趋势
- idea部署iBase4J
- ESPRESSIF AT指令集
- 南大俞扬:环境模型学习——让强化学习走出游戏
- 重磅来袭!Typora官方主题+自定义主题完美整合
- 心情日记:【原创诗歌】怆情吟
- 淘宝大数据之流式计算
- Python基础(3)——北京市地铁买票问题(思维练习题)
- VMware 只能打开一个.vmx,无法打开第二个
- 读书笔记_小米创业思考
- mj评[杜拉拉升职记]-8.5分
热门文章
- 项目源码基本目录设计
- opencv 核 腐蚀_OpenCV学习笔记(五)形态学操作:腐蚀、膨胀
- 常见的文件后缀名和对应的编辑工具(上)
- 使用Matlab分析离散系统H(z)的频率响应
- 2020中国大学生喜爱雇主榜单揭晓;宜家中国携手新裤子乐队发布合作单曲 | 美通企业日报...
- golang小案例 —— 剪子剪子包袱锤小游戏
- 第十四届蓝桥杯模拟赛【第三期】Python
- 札记__quick 2.2.5To3.2
- C#DAL层增删改查
- 数字信号处理(陈后金)课堂笔记1绪论