《双击打开的是个打开方式.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《双击打开的是个打开方式

这是中了后门病毒造成的。先用必威体育精装版的杀毒软件杀毒(用杀毒软件自带的启动盘启动或进入安全模式进行杀毒),然后正常启动系统,在文件夹选项中设置显示所有文件和和不隐藏受保护的系统文件,再点右键选择“打开”来打开各磁盘,检查各磁盘根目录下有一个autorun.inf文件和类似或pagefile.exe或peagfile.pif的文件(文件名可能不同,一般都是冒充系统文件的名字,但扩展名一般为.com或.exe、.pif,这是病毒文件,autorun.inf是由它生成的),将其删除,试试双击能不能打开磁盘。 如双击还不能打开,你可以按以下方法试一试: 方法一、将磁盘里除autorun.inf文件和病毒文件以外的文件全部复制到其它盘,然后格式化该盘,再将文件复制回该盘,如此将双击不能打开的盘都格式化一遍。注意:在没有格式化完所有的磁盘以前,千万不要双击打开磁盘,而必须用右键菜单选择打开来打开磁盘,否则,会启动病毒文件,前功尽弃。 方法二、用启动盘启动进入DOS模式,用attrib [文件名] -r -s -h -a命令去处病毒文件和autorun.inf文件的只读、系统、隐藏等属性,再用Del [文件名]命令删除病毒文件和autorun.inf文件,用DIR /P查看各盘根目录下确实没有病毒文件和autorun.inf文件后,再用GHOST镜像恢复系统。 方法三、你可以参考以下方法试一试: 解决“落雪(ROSE)”病毒的方法(传奇世界病毒,后门病毒的一种) 症状:D盘双击打不开,里面有autorun.inf和文件 做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。 D盘里就两个,搞得你无法双击打开D盘。C里盘里的就多了! D:\autorun.inf D:\ C:\Program Files\Internet Explorer\ C:\Program Files\Common Files\ C:\WINDOWS\1.com C:\WINDOWS\ C:\WINDOWS\ C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的) C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的) C:\Windows\system32\ 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。 C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\a.exe 对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘 还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!! C:\Windows\WINLOGON.EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“有哪些信誉好的足球投注网站”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来! 知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!然后注销!

文档评论(0)

sf197103 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档