加勒比HEZYO黑人I人妻91视频IYOURPORN国产在线I动漫3D精品一区二区三区乱码I久久久久亚洲AV无码网影音先锋I国产一级二级avI99热精品免费观看I激情影音先锋I91涩视频I久久加勒比I97涩色I久久久66Iyoujizz.com中文在线I97视频在线看I午夜久久电影网I日韩精品无码专区I欧美freesex极品少妇I日本美女视频在线

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

手工處理U盤偽裝文件夾病毒教程

發布日期:2012-12-23 07:12 閱讀:6205

手工處理U盤偽裝文件夾病毒教程:U盤中病毒,這是常有的事了,現在用U盤來傳播病毒是病毒傳播的主要途徑之一。綠茶小編也挺郁悶的,朋友的一個U盤中了病毒,然后來小路的電腦上拷貝東西,順帶電腦也中毒了~。用戶常見到的一種U盤病毒現象為,U盤中出現一個421KB統一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。

瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創建的現象不難看出,系統中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到,但卻無法右鍵修改文件夾的屬性。

點擊查看原圖

唐威指出,借助殺毒輔助工具對系統中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。

本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統,是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。

具體操作步驟如下:

一、查找并結束系統中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進行并刪除文件”操作。

點擊查看原圖

二、利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。

點擊查看原圖

三、為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發現,兩個病毒文件又出現了,據此分析系統中還有殘余的病毒文件仍在加載,并不停地向U盤中創建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統當前所有進程下加載的文件后,發現explorer.exe下掛有可疑模塊iconhandle.dll,且無數字簽名。

點擊查看原圖

四、找到該文件所在目錄C:\WINDOWS\system32,并利用“創建日期”排列該目錄下所有文件查看詳細,這時發現了意外收獲:該目錄下的webad.dll和web.dat兩個文件與iconhandle.dll的創建時間相同,再仔細檢查一下你會發現web.dat文件大小為421KB,與U盤下的兩個病毒文件夾大小一致!

且正常系統中C:\WINDOWS\system32路徑下原本就不存在這三個文件,由此可以推斷三個文件都是由病毒創建,可以全部刪除。

點擊查看原圖

五、右鍵點擊explorer.exe下加載的iconhandle.dll,將其全局卸載。

點擊查看原圖

注:由于iconhandle.dll掛在explorer.exe進程下,全局卸載的時候explorer.exe進程會重啟,屬于正常現象,不必擔心。

六、通過XueTr工具找到上述三個可疑文件,全部選中,右鍵點擊選擇“添加到重啟刪除”操作,然后立即重啟計算機

點擊查看原圖

計算機重啟后需要進行最后的檢查工作,通過XueTr查看explorer.exe進程下已不再加載iconhandle.dll,并且C:\WINDOWS\system32目錄下的三個可疑文件都不復存在,明顯的病毒跡象已不再復現,再次嘗試刪除U盤下的“我的照片.exe”和“辦公文檔.exe”會發現病毒文件夾不會再次生成了。

如此看來該U盤病毒算是清理干凈了,但是原有的文件夾系統屬性仍為隱藏且無法修改,那么還得進行手工殺毒后的善后操作,此處可通過attrib指令修改文件夾系統屬性,方法如下:

1- 點擊“開始”→“運行”,輸入“cmd”后回車打開DOS窗口

2- 由于當前U盤在系統中所處盤符標志為E盤,故在命令行中輸入“e:”,然后回車

3- 繼續在命令行輸入“attrib /s /d –s -h”后回車,待命令運行完后再查看一下E盤下的文件夾圖標都恢復正常了

點擊查看原圖

病毒并不是那么可怕,只要我們掌握了方法~動起你的手趕走病毒吧~

深圳弱電工程公司
  • 標簽: 上門安裝系統 上門網絡維護
  • 主站蜘蛛池模板: 欧美第一黄网免费网站| 加勒比无码人妻东京热| 欧美丰满大爆乳波霸奶水多| 国产伦精品一区二区三区免费| 精品国精品无码自拍自在线| 一区二区av| 国产做床爱无遮挡免费视频| 亚洲 小说 欧美 另类 社区| 国产99在线 | 亚洲 | 日韩新无码精品毛片| 亚洲国产一区二区三区| 四虎影视4hu4虎成人| 无码人妻aⅴ一区二区三区蜜桃| 西西4444www大胆无码| 中文字幕高清免费日韩视频在线| 欧美村妇激情内射| 亚洲色大成网站www久久九| 国产精品玖玖玖在线资源| av无码国产在线看免费网站| 亚洲精品一区久久久久久| 国产午夜高清高清在线观看| 国产亚洲精品久久久999| 东京热tokyo综合久久精品| 亚洲碰碰人人av熟女天堂| 青青青伊人色综合久久| 国产爆乳无码av在线播放| 久久成人免费播放网站| 亚洲国产成人a精品不卡在线| 老司机深夜18禁污污网站| 亚洲欧洲日本综合aⅴ在线 | 中文字幕无码人妻aaa片| 日日日日做夜夜夜夜无码| 精品久久久久久无码专区| 97超级碰碰碰久久久久| 国产情侣作爱视频免费观看| 99精品全国免费观看视频| 亚洲精品久久久久国产剧8| 在线观看国产一区二区三区| 国产精品免费视频色拍拍| 久久人妻精品国产| 男人的好看免费观看在线视频|