您现在的位置: 远安外校网 >> 教师频道 >> 教师培训 >> 正文
  U盘自动生成记事本文件病毒的查杀办法         ★★★ 【字体:
U盘自动生成记事本文件病毒的查杀办法
作者:佚名    教师频道来源:本站原创    点击数:    更新时间:2006-12-21    

        最近我校部分计算机感染不知名病毒,具体症状为:

         1 无法使用“显示所有文件和文件夹”(即无法简单的手动删除病毒);
         2 遨游浏览器被监控(甚至你在英特网上进入与网络安全有关的网站都会被强行关闭浏览器),甚至完全不能打开;
         3 U盘等现代记忆外设感染后会产生5个文件:个人档案.exe,成人小说.exe,重要资料.exe,(以上全部是txt文件图标), autorun.inf(自动运行的引导文件——即在“我的电脑”里双击“可移动磁盘”时就自动运行病毒感染机器,而不是进入U盘等存储工具), sxs.exe(病毒在U盘里的根源,另三个exe和它大小一样,可能是它的副本。)
        4 IE属性里安全页面里的自定义级别,一打开就自动关闭;
        5 也是最NB的,此病毒认识几乎所有大牌杀毒、防火墙软件,包括卡巴6、瑞星2006、瑞星 2007、天网防火墙甚至木马杀客(小软件)都无法对付它,结果是机器重启后无法打开监控、防火墙甚 至可能完全不能运行这些软件;
      6 注册表 MACHINE 底下的软件启动项里会多一个叫 wlovif 的项目,就是运行 system32 下的kernlx.exe;
      7 此病毒在进程不增加的情况下就能运行,结束进程的方法无效;
       8 病毒在安全模式同样有效。
     

      关于这个病毒,可以用手工的方式清除:
       1 先打开 windows任务管理器:找到wicvdw.exe进程,将其终止;
       2 在运行regedit,找到:
    \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowns\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL     右边找到CheckedValue(就是第二个的那个)
       把它删了再新建一个DWORD值 (注意建成DWORD值)
      命名为CheckedValue,然后双击它把它的数值数据改为1
       3 再点文件夹属性----查看------显示所有文件
      4 找到c:\ d:\ e:\ u盘的根目录,发现autorun.inf和sxs.exe  将其删除;
       5 再删除个人档案.exe,成人小说.exe,重要资料.exe即可
到此,病毒清除完成。

教师频道录入:admin    责任编辑:admin 
  • 上一个教师频道:

  • 下一个教师频道:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    没有相关教师频道
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    Copyright © 2006 www.yafls.net All Rights Reserved.
    远安县外国语学校 版权所有 - 加入收藏 - 设为首页  Email: yabbx@126.com 鄂ICP备06020773号
    咨询电话:0717-3821308 传真:0717-3821777 站长:远安外校网控中心