2022年隐藏用户文件夹生成快捷方式的病毒的一些问题 .pdf
《2022年隐藏用户文件夹生成快捷方式的病毒的一些问题 .pdf》由会员分享,可在线阅读,更多相关《2022年隐藏用户文件夹生成快捷方式的病毒的一些问题 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1、下载 快捷方式病毒专杀工具然后 按“windows key+r”2、运行cmd 那么出现 dos 屏幕运行命令attrib-s-h i:*.*/s/d i:*.*是你的移动硬盘或u 盘的地方,如果 g driver 的话修改 g:*.*那么隐藏文件显示出来隐藏用户文件夹生成快捷方式的病毒的一些问题近期发现很多客户的电脑感染了一种病毒,特征是病毒除了释放正常的 autorun.inf 外,还把用户电脑每个盘的文件夹都设置为隐藏/系统属性,并在根目录下生成和用户原来文件夹同名的快捷方式指向病毒vbs 脚本。这时,大多数用户都会还原系统,但是在双击打开其它盘,或打开那些快捷方式同名的文件夹时,系
2、统可以又出现中毒现象。有些杀毒软件根本无法识别这些病毒,有的识别并杀毒后出现很多东西打不开的现象。下面是这些病毒的一些知识点的集中,希望大家有个参考:一 系统设置的更改1 系统文件关联修改 txt,ini,inf,bat,cmd,reg,chm,hlp可能还有其他(当你打开这些文件的时候,相当于执行了一遍病毒)eg:HKEY_LOCAL_MACHINESOFTWAREClassesbatfileshellopencommand%SystemRoot%System32WScript.exe C:WINDOWSexplorer.exe:.vbs%1%*2 我的电脑打开方式被修改(双击我的电脑,同样
3、相当于执行了一遍病毒)eg:HKEY_CLASSES_ROOTCLSID20D04FE0-3AEA-1069-A2D8-08002B30309Dshellopencommand%SystemRoot%System32WScript.exe C:WINDOWSexplorer.exe:.vbs OMC 名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -HKEY_CLASSES_ROOTCLSID20D04FE0-3AEA-1069-A2D8-08002B30309Dshellexplorecommand%SystemRoot%System32WScript.exe C:WI
4、NDOWSexplorer.exe:.vbs EMC 3 修改 IE 关联(原来挟持 IE 主页的方法,被此病毒用来启动自己)eg:HKEY_LOCAL_MACHINESOFTWAREClassesApplicationsiexplore.exeshellopencommand%SystemRoot%System32WScript.exe C:WINDOWSexplorer.exe:.vbs OIE HKEY_CLASSES_ROOTCLSID871C5380-42A0-1069-A2EA-08002B30309DshellOpenHomePageCommand%SystemRoot%Syst
5、em32WScript.exe C:WINDOWSexplorer.exe:.vbs OIE 二 添加文件,主要是数据流文件到系统文件:(绕过安全软件的启动项目扫描,同时普通用户很难清除)eg%sys32%smss.exe C:WINDOWSsystem32smss.exe:.vbs%windir%explorer.exe C:WINDOWSexplorer:.vbs%SystemRoot%systemsvchost.exe C:WINDOWSsystemsvchost.exe 此文件本质上就是 wscript.exe,可以删除三 病毒启动项目(这是病毒使用的常规启动项目,其实它不需要的)HK
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年隐藏用户文件夹生成快捷方式的病毒的一些问题 2022 隐藏 用户 文件夹 生成 快捷方式 病毒 一些 问题
限制150内