這是一個(gè)蠕蟲病毒
成都創(chuàng)新互聯(lián)公司專注于兩當(dāng)企業(yè)網(wǎng)站建設(shè),成都響應(yīng)式網(wǎng)站建設(shè),商城網(wǎng)站建設(shè)。兩當(dāng)網(wǎng)站建設(shè)公司,為兩當(dāng)?shù)鹊貐^(qū)提供建站服務(wù)。全流程按需網(wǎng)站設(shè)計(jì),專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)
對(duì)于Auto病毒,你試試下面的辦法
在資源管理器里選擇“工具--文件夾選項(xiàng)--查看”,勾選“顯示所有文件和文件夾”并去掉“隱藏受保護(hù)的操作系統(tǒng)文件”前的勾。
1 如果各分區(qū)根目錄下除autorun.inf外還有什么其它隱藏文件,有的話,記下名字然后將它刪除(如果能刪除的話)。右擊這個(gè)Autorun.inf文件,選擇用記事本打開,查看里面的內(nèi)容,記下其中“open=”這個(gè)等于后面的那個(gè)文件名。然后將這個(gè)Autorun.inf也刪除。重新啟動(dòng)電腦。
2.下載一個(gè)軟件:冰刃()
這是一個(gè)綠色軟件,下載解壓縮后即可使用。
3.直接在冰刃左側(cè)的欄里通過“文件”直接定位到這個(gè)文件所在的文件夾下,找到這個(gè)文件。
4.通過按鈕“創(chuàng)建時(shí)間”對(duì)這個(gè)文件夾下的文件進(jìn)行排序,仔細(xì)查看與這個(gè)文件在創(chuàng)建時(shí)間是同一天的所有文件(但是不是都是與它一樣是病毒文件,需要你判斷)。右擊它們一一刪除。
5.以記下的、Open后面的這些文件的文件名搜索整個(gè)注冊(cè)表,刪除搜索到的鍵值。
6.重啟電腦。
如果這樣操作以后,出現(xiàn)雙擊分區(qū)不能打開分區(qū)的情況,請(qǐng)按下面的操作即可。
打開我的電腦 工具 文件夾選項(xiàng) 文件類型 找到“驅(qū)動(dòng)器” 點(diǎn)下方的“高級(jí)” 點(diǎn)選“編輯文件類型”里的“新建” 操作里填寫“open”(這個(gè)可隨意填寫) 用于執(zhí)行操作的應(yīng)用程序里填寫explorer.exe 確定
隨后返回到“編輯文件類型”窗口,選中open 設(shè)為默認(rèn)值 確定 現(xiàn)在再打開分區(qū)看下,是不是已恢復(fù)正常?
病毒worm.win32.vb.el專殺工具
又一個(gè)蠕蟲病毒,和sxs病毒同樣可以通過U盤傳播,我們可以統(tǒng)稱它們?yōu)椤皍盤病毒”。
1.病毒源文件:sal.xls.exe
解決方法:下載一個(gè)07版的金山毒霸,在安全模式下方可徹底清,下載:
;sid=11928adid=373adtype=6
病毒worm.win32.vb.el/worm win32 vb dz專殺工具
黑客代理變種B(Worm.Win32.VB)‘ “黑客代理變種B(Worm.Win32.VB.b)”病毒:警惕程度★★★☆,蠕蟲病毒,通過網(wǎng)絡(luò)傳播,依賴系統(tǒng):WIN9X/NT/2000/XP。 病毒運(yùn)行之后,把自己復(fù)制到“widnows”目錄下,病毒文件名為“SP3.EXE”,修改注冊(cè)表實(shí)現(xiàn)開機(jī)自啟動(dòng)。病毒會(huì)修改文本文件和網(wǎng)頁文件的打開方式,用戶運(yùn)行這些類型的文件時(shí)會(huì)先打開病毒。
病毒會(huì)彈出對(duì)話框迷惑用戶,標(biāo)題是:“Microsoft Windows ERROR!!”,內(nèi)容為“Filecorrupted!!” 。中毒電腦會(huì)自動(dòng)攻擊hotmail、fbi.gov等網(wǎng)站,并屏蔽包括fbi.gov、hotmail、symantec點(diǎn)抗 在內(nèi)的九個(gè)國(guó)外網(wǎng)站,使用戶上網(wǎng)出現(xiàn)異常。
解決方法:下載一個(gè)07版的金山毒霸,在安全模式下方可徹底清,下載:
是好網(wǎng)站,不是惡意網(wǎng)站,你只需要用方法一
方法一:修改IE工具欄
在正常情況下,IE首頁的修改可以通過IE工具欄里的“工具”-“Internet選項(xiàng)”-“常規(guī)”-“主頁”功能模塊來實(shí)現(xiàn)。
在彈出的窗口里,用戶只要在“可更改主頁”的地址欄中輸入自己經(jīng)常使用的網(wǎng)址然后再點(diǎn)擊下面的“使用當(dāng)前頁”按鈕就可以將其設(shè)為自己的IE首頁了;如果是點(diǎn)擊了“使用默認(rèn)頁”則一般會(huì)使IE首頁調(diào)整為微軟中國(guó)公司的主頁;至于“使用空白頁”選項(xiàng)則是讓IE首頁顯示為“blank”字樣的空白頁,便于用戶輸入網(wǎng)址。
方法二:修改注冊(cè)表
但是,很多情況下,由于受了惡意程序的控制,進(jìn)入“IE工具欄”也無法再把其改回來。有時(shí)候,“可更改主頁”的地址欄也變成了灰色,無法再進(jìn)行調(diào)整;有時(shí)候,即使你把網(wǎng)址改回來了,再開啟IE瀏覽器,那個(gè)惡意網(wǎng)址又跑回來了。
這種情況下我們應(yīng)該怎么辦呢?最通常的辦法是找到相應(yīng)的注冊(cè)表文件,把它改回來。
以IE首頁的注冊(cè)表文件修改為例,我們首先要啟動(dòng)Windows的注冊(cè)表編輯器,具體方法是點(diǎn)擊Windows界面左下角的“開始”按鈕,再選擇“運(yùn)行”,在彈出的對(duì)話框中輸入“regedit”就可以進(jìn)入注冊(cè)表編輯器了。
IE首頁的注冊(cè)表文件是放在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page下的,而這個(gè)子鍵的鍵值就是IE首頁的網(wǎng)址。以筆者的電腦為例,鍵值是,它是可以修改的,用戶可以改為自己常用的網(wǎng)址,或是改為“about:blank”,即空白頁。這樣,你重啟IE就可以看到效果了。
如果這種方法也不能奏效,那就是因?yàn)橐恍┎《净蚴橇髅ボ浖谀愕碾娔X里面安裝了一個(gè)自運(yùn)行程序,就算你通過修改注冊(cè)表恢復(fù)了IE首頁,但是你一重新啟動(dòng)電腦,這個(gè)程序就會(huì)自動(dòng)運(yùn)行再次篡改。
這時(shí)候,我們需要對(duì)注冊(cè)表文件進(jìn)行更多的修改,運(yùn)行“regedit”,然后依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主鍵,然后將其下的registry.exe子鍵刪除,然后刪除自運(yùn)行程序c:\Program Files\registry.exe,最后從IE選項(xiàng)中重新設(shè)置起始頁就好了。
除了上面的情況外,有些IE被改了起始頁后,即使設(shè)置了“使用默認(rèn)頁”仍然無效,這是因?yàn)镮E起始頁的默認(rèn)頁也被篡改啦。對(duì)于這種情況,我們同樣可以通過修改注冊(cè)表來解決,運(yùn)行“regedit”展開HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL子鍵,然后將“Default_Page_UR”子鍵的鍵值中的那些篡改網(wǎng)站的網(wǎng)址改掉就好了,或者設(shè)置為IE的默認(rèn)值。
方法三:使用IE修復(fù)軟件
雖然修改注冊(cè)表的方法十分有效,但是對(duì)于一般的電腦用戶來說較為專業(yè),而且編輯過程中也涉及到了比較多的英語。因此,我們?cè)谶@里介紹大家使用一些專門的修復(fù)工具。
一般來說,IE修復(fù)工具有兩大類。一是商業(yè)機(jī)構(gòu)提供的輔助性工具,如瑞星注冊(cè)表修復(fù)工具、3721的上網(wǎng)助手中附帶的IE修復(fù)專家、超級(jí)兔子中的IE修復(fù)工具等等,這些軟件大多捆綁在商業(yè)軟件或是工具軟件中,有些還需要付費(fèi)才能夠使用。其特點(diǎn)是,功能強(qiáng)大,建議經(jīng)濟(jì)實(shí)力較強(qiáng)的用戶使用。
其中瑞星的注冊(cè)表修復(fù)工具是可以免費(fèi)單獨(dú)下載的,尤其推薦大家使用,其下載網(wǎng)址是。具體的使用辦法可以參考這些軟件的幫助文件。
另外一類IE修復(fù)軟件則主要是技術(shù)實(shí)力比較強(qiáng)的網(wǎng)友自行編寫的,其使用效果和瑞星、IE修復(fù)專家、超級(jí)兔子等相似,但是需要大家自己搜索下載。
這里向大家推薦兩款:一款是IE瀏覽器修復(fù)工具,其下載地址是-iefixcr.rar。這個(gè)軟件的最大特點(diǎn)是功能齊全、界面簡(jiǎn)潔,而且是個(gè)綠色軟件,不用安裝。另一款是首頁綁架克星-HijackThis,其下載地址是-h(huán)ttp.okget點(diǎn)抗 /HijackThis.zip。它能夠?qū)⒔壖苣鸀g覽器的程序揪出來,并且將之刪除。不過這個(gè)程序是用Visual Basic語言編寫的,大家在使用它之前要先安裝VB的語言庫(kù),相對(duì)麻煩一些。
參考資料:
“卡巴斯基互聯(lián)網(wǎng)套裝6.0”和“AVG Anti-Spyware7.5.0.50”是防毒殺毒的最
佳組合。
“卡巴斯基互聯(lián)網(wǎng)安全套裝 6.0 個(gè)人版”是一套完整的解決方案,用以保護(hù)
您的計(jì)算機(jī)抵御幾乎所有來自互聯(lián)網(wǎng)主要的威脅,包括病毒、網(wǎng)絡(luò)釣魚、黑客
攻擊、廣告軟件、垃圾郵件和間諜軟件。
可以到這里下載“卡巴斯基互聯(lián)網(wǎng)套裝6.0 ”
“AVG Anti-Spyware7.5.0.50”(原名ewido)是網(wǎng)絡(luò)安全防護(hù)軟件,在電腦
上已經(jīng)安裝的其它安全軟件基礎(chǔ)上,補(bǔ)充為一個(gè)完整的安全系統(tǒng)。它能實(shí)時(shí)監(jiān)
測(cè)整個(gè)系統(tǒng)運(yùn)行,監(jiān)測(cè)內(nèi)存,內(nèi)核自保護(hù),在線升級(jí)等。程序可識(shí)別并清除
539211種不同的劫持程序、間諜軟件、蠕蟲病毒、自動(dòng)撥號(hào)程序、木馬病毒、
鍵盤記錄程序等,全面呵護(hù)您的網(wǎng)絡(luò)安全。
可以到這里下載“AVG Anti-Spyware7.5.0.50”它帶有駐留護(hù)盾,防殺木馬
能力最強(qiáng) 。
;extra=page%3D1
這兩個(gè)軟件珠聯(lián)璧合,您的電腦從此可以高枕無憂了。