自己动手绝杀同名EXE病毒

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:lichuangss33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近期非常流行一种病毒程序,电脑中病毒后,每个文件夹下面都有个和文件夹同名的EXE病毒文件,删了之后过一会又有,我们该如何查杀呢?我来教你手动杀毒。
  
  断其后路 防止重生
  病毒程序运行后会在所有磁盘和移动存储设备中生成Autorun.ini文件,实现浏览启动。单纯地将所有Autorun.ini文件删除并不能解决这类问题,我们可以将一个健康系统的驱动盘下的Autorun.ini拷贝,覆盖所有中毒主机的Autorun.ini文件。
  
  真枪实弹 手工杀毒
  由于生成的EXE文件其实是病毒体,而真正的文件夹本身并没有丢失,而是被隐藏起来了,所以这类病毒可以采用如下方法进行清除:
  第一步:将电脑设置为显示隐藏文件及扩展名,查找[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL],将“CheckedValue”的值改为1,如果这个键值没有,自己新建一个。
  第二步:删除生成的与文件夹同名的EXE文件,新建一个文件夹,打开隐藏的文件夹,把里面的东西剪切到新建的文件夹中。
  第三步:删除空了的隐藏文件夹,并把新建文件夹改名为删除的文件夹的名字。
  第四步:按“Win+R”组合键调出运行窗口,输入CMD里检查每一个盘后用“attrib --a -h -s -r 文件名 del 文件名”来做最后清除。
  
  最后,由于病毒并没有新建服务,所以在启动菜单里删除隐藏的启动项,在注册表项的启动项中删除一个启动键值即可。(北京/香草)
  
  小提示
  这需要在不带网络环境的安全模式下,由于健康的Autorun.ini具有只读保护属性,病毒无法再次修改Autorun.ini。
  
  小提示
  病毒运行后,会在Windows\SYSTEM32下释放主体,包括主程序,程序加载的文件,几个INF文件(主要用于调用Autorun.ini)。
其他文献
网上可以找到许多GIF动画,但别人制作的动画不可能正好吻合我自己的心声。最好的解决办法,就是在GIF动画中添加自己的个性文字注释。那么修改GIF动画,需不需要专业的软件?不需要,有QQ2008会员表情涂鸦功能足矣(网上能找到“QQ会员涂鸦表情破解工具”,不过强烈建议大家尊重知识产权)。    图1    图2  首先将GIF动画导入QQ表情,选择“表情→表情管理→添加→浏览→选择图片位置→确定”。
期刊
火狐浏览器的右侧有一个搜索栏,它可以提高搜索的速度和质量。    察颜观色——轻松高亮关键字    搜索时最怕的是搜出许多结果后,却半天也找不到关键字。当然按Ctrl+F键调用FireFox的查找功能可解决这一问题,不过这有点麻烦,对付多个关键字时更是力不从心。所以,强烈推荐一款可以高亮关键字的扩展SearchWP。其安装地址是:https://addons.mozilla.org/en-US/f
期刊
我一朋友跟他远在外地的野蛮女友闹了点别扭,他想冷落她一段时间不与她联系。E-mail可以不回、手机可以关机,但每天必上的QQ如何隐身?她用了彩虹QQ外挂,一般的隐身方法是无效的,怎么办?  自己首先要安装彩虹QQ外挂,然后再找一些代理IP。以“代理IP”为关键词搜索,可以找到许多提供代理IP的网站,如免费IP网(www.ipfree.cn),这里以明文形式给出了代理IP地址、端口、用户名及密码等。
期刊
芝麻开门:各位好,我订阅《电脑爱好者》也将近三年了,在这段时间里,我不但从杂志中学到很多有用的知识与技巧,而且,更加充实了业余生活。所以,从第一次接触《电脑爱好者》开始,它就成了我的良师益友。    在2008年第12期的《电脑爱好者》第31页中,有一篇文章是《在线查看PDF文件,何必舍近求远》,文章首先提到了在《电脑爱好者》第8期的42页中介绍过的文章《在线看PDF爽歪歪》存在的不足之处、一是速
期刊
创建个人手机WAP网站有什么用?好处多啦!比如你可以通过宽带网搜索、上传手机上可用到的丰富资源到WAP网站上,这样手机即可直接下载使用,省去搜索的麻烦,关键是节约GPRS流量,那可都是钱啦。即使你没有手机或者手机上不了网,同样可借助本文介绍的方法在PC机上共享,一举多得。    空中领地,免费领取    对于个人WAP空间,“蛙派自助建站”( http://www.wapai.cn/Default
期刊
摘要:目的:研究冠心病及冠心病猝死的诱因、抢救及护理措施。方法:回顾性分析我院2010年5月-2012年2月142例冠心病患者(其中有10例发生猝死)的临床资料,分析患者一般资料、猝死前表现及诱因等情况。结果:冠心病的病因中高血压及高血脂症所占比例分别为32.4%、24.6%,与其他病因相比,更常见,P0.05,差异不具统计学意义。结论:避免诱因,早期预防,有针对性前瞻性护理措施可减少和预防猝死的
期刊
摘要:目的:探讨评价脑出血患者护理中应用临床护理路径的临床效果。方法:将我院收治的60例脑出血患者按照随机数字表法分为观察组(实施临床护理路径护理模式)和对照组(实施常规护理模式),对比观察两组患者住院时间、住院费用、并发症发生率及护理满意度等情况。结果:观察组患者住院时间及住院费用均明显少于对照组(P<0.05);观察组患者并发症发生率(6.7%)明显低于对照组(33.3%),观察组患者护理满意
期刊
摘要:目的:分析安全护理管理在神经外科住院患者护理中应用的价值。方法:将我院收治的200例神经外科住院患者分为观察组和对照组,临床对对照组患者主要采用常规护理管理,对观察组患者实施综合性安全护理管理,并观察两组护理效果.结果:对照组中100例患者有11例患者发生并发症,护理满意度达到72%;观察组中,有4名患者存在并发症,患者护理满意度达到92%。观察组患者护理满意度优于对照组患者,并发症发生率低
期刊
最近好多人都玩起了“开心网(http://www.kaixin001.com)”,大家在这里可以玩一些社区游戏,把朋友当“奴隶”来买卖,抢别人的车位停车赚钱,不亦乐乎。甚至见面就问“今天开心了吗?”不过时间长了,大家却发现每天去那也只是为了换个车位,交换下奴隶,虽然有马甲帮忙赚钱,但每天交换10辆车也太烦了……无聊之际,大家忽然发现了“外挂”,靠它不用登录,就能帮你完成这些琐事,这才叫开心呢!  
期刊
摘要:目的:观察小儿哮喘护理应用健康教育的临床效果。方法:资料选取本院2012年8月-2013年8月收治的小儿哮喘患者共106例,随机分为研究组与对照组,研究组53例,予健康教育护理;对照组53例,予常规护理。观察两组患儿监护人的健康知识了解情况;对患儿行6个月随访观察哮喘复发率。结果:研究组患儿监护人的相关健康知识了解情况显著优于对照组患儿的监护人(P<0.05),研究组患儿的哮喘复发率显著低于
期刊