加勒比HEZYO黑人I人妻91视频IYOURPORN国产在线I动漫3D精品一区二区三区乱码I久久久久亚洲AV无码网影音先锋I国产一级二级avI99热精品免费观看I激情影音先锋I91涩视频I久久加勒比I97涩色I久久久66Iyoujizz.com中文在线I97视频在线看I午夜久久电影网I日韩精品无码专区I欧美freesex极品少妇I日本美女视频在线

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 > > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

手工處理U盤偽裝文件夾病毒教程

發布日期:2012-12-23 07:12 閱讀:6205

手工處理U盤偽裝文件夾病毒教程:U盤中病毒,這是常有的事了,現在用U盤來傳播病毒是病毒傳播的主要途徑之一。綠茶小編也挺郁悶的,朋友的一個U盤中了病毒,然后來小路的電腦上拷貝東西,順帶電腦也中毒了~。用戶常見到的一種U盤病毒現象為,U盤中出現一個421KB統一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。

瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創建的現象不難看出,系統中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到,但卻無法右鍵修改文件夾的屬性。

點擊查看原圖

唐威指出,借助殺毒輔助工具對系統中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。

本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統,是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。

具體操作步驟如下:

一、查找并結束系統中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進行并刪除文件”操作。

點擊查看原圖

二、利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。

點擊查看原圖

三、為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發現,兩個病毒文件又出現了,據此分析系統中還有殘余的病毒文件仍在加載,并不停地向U盤中創建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統當前所有進程下加載的文件后,發現explorer.exe下掛有可疑模塊iconhandle.dll,且無數字簽名。

點擊查看原圖

四、找到該文件所在目錄C:\WINDOWS\system32,并利用“創建日期”排列該目錄下所有文件查看詳細,這時發現了意外收獲:該目錄下的webad.dll和web.dat兩個文件與iconhandle.dll的創建時間相同,再仔細檢查一下你會發現web.dat文件大小為421KB,與U盤下的兩個病毒文件夾大小一致!

且正常系統中C:\WINDOWS\system32路徑下原本就不存在這三個文件,由此可以推斷三個文件都是由病毒創建,可以全部刪除。

點擊查看原圖

五、右鍵點擊explorer.exe下加載的iconhandle.dll,將其全局卸載。

點擊查看原圖

注:由于iconhandle.dll掛在explorer.exe進程下,全局卸載的時候explorer.exe進程會重啟,屬于正常現象,不必擔心。

六、通過XueTr工具找到上述三個可疑文件,全部選中,右鍵點擊選擇“添加到重啟刪除”操作,然后立即重啟計算機

點擊查看原圖

計算機重啟后需要進行最后的檢查工作,通過XueTr查看explorer.exe進程下已不再加載iconhandle.dll,并且C:\WINDOWS\system32目錄下的三個可疑文件都不復存在,明顯的病毒跡象已不再復現,再次嘗試刪除U盤下的“我的照片.exe”和“辦公文檔.exe”會發現病毒文件夾不會再次生成了。

如此看來該U盤病毒算是清理干凈了,但是原有的文件夾系統屬性仍為隱藏且無法修改,那么還得進行手工殺毒后的善后操作,此處可通過attrib指令修改文件夾系統屬性,方法如下:

1- 點擊“開始”→“運行”,輸入“cmd”后回車打開DOS窗口

2- 由于當前U盤在系統中所處盤符標志為E盤,故在命令行中輸入“e:”,然后回車

3- 繼續在命令行輸入“attrib /s /d –s -h”后回車,待命令運行完后再查看一下E盤下的文件夾圖標都恢復正常了

點擊查看原圖

病毒并不是那么可怕,只要我們掌握了方法~動起你的手趕走病毒吧~

深圳弱電工程公司
  • 標簽: 上門安裝系統 上門網絡維護
  • 主站蜘蛛池模板: 人妻巨大乳hd免费看| 99久久国语露脸精品国产色| 四川丰满肥嫩肥BBBBB| 国产激情免费视频在线观看| 免费看裸体???网站| 东京热大乱系列无码| 国产欧美日韩中文久久| 九九99久久精品综合| 日韩精品人妻系列无码专区免费| 国产午夜无码片在线观看| 综合色区亚洲熟妇另类| 久久99国产精一区二区三区| 国产成人无码手机在线观看| 精品国产麻豆免费人成网站| 美女极度色诱视频国产| 免费国产白丝喷水娇喘视频| 老熟女五十路乱子交尾中出一区 | 久久视频在线视频精品| 国产亚洲欧美日韩二三线| 久久精品成人一区二区三区| 18禁无遮挡羞羞污污污污免费 | 亚洲日韩性欧美中文字幕| 日本欧美一区二区三区高清| 欧美人成片免费看视频| 西西4444www大胆无码| 免费观看亚洲人成网站| 人妻有码精品视频在线| 无套无码孕妇啪啪| 日韩欧美中文字幕公布| 亚洲日本一区二区一本一道 | 亚洲欧美日本国产专区一区| 懂色AV| 国产成人亚洲精品无码电影| 国产在线无码一区二区三区视频 | 男人让女人爽的免费视频| 波多野结衣超清无码专区| 无码国内精品久久综合88| 特黄aaaaaaaaa毛片免费视频| 日韩 欧美 国产 一区三| 久久精品夜色噜噜亚洲a∨| 色噜噜狠狠色综合成人网|