网站首页 > 开源技术 正文
该病毒检测出来很容易,可是要让它不再出现确实很难,杀毒软件似乎目前也无能为例,那是一个后门病毒,该病毒试图禁用Windows2000/XP/2003的系统文件保护功能,进而替换系统文件,并且还会收集用户系统信息向某网站提交,并能够根据远程黑客命令,在用户机器上进行文件复制删除、截取屏幕画面、发送消息等操作。由于该病毒可以修改注册表,使用Windows资源管理器浏览文件时将不会显示隐藏文件,在系统文件被破坏时,Windows2000/XP/2003也不会发出警告。该病毒还有个最显著的特点是能够尝试用自身替换系统文件,一旦替换成功,每次
Rundll32.exe
被调用时都会激活病毒程序。解决方法:
正常的
Rundll32.exe
被完全破坏,只能通过备份恢复,或者通过工具——文件夹选项——查看——显示所有文件和文件夹,然后你变可看到你被感染的文件,被感染的文件会在文件夹名称后面加上.exe
后缀,但同时也有一个隐藏的同名文件夹,如果你想要不丢失你的被感染文件,可以打开没有.exe
后缀的文件夹,把里面的文件复制出来,保存于别的硬盘,然后再删除被加上.exe
后缀的文件夹和隐藏的同名文件夹,即可。本人深受其害,120G移动硬盘被感染,现基本恢复。猜你喜欢
- 2026-01-13 360下载失败(360下载不动了怎么办)
- 2026-01-12 五笔输入法下载电脑版官网(五笔输入法官方免费下载)
- 2026-01-12 微软应用(微软应用市场)
- 2026-01-12 怎么给电脑换系统(怎样换电脑系统)
- 2026-01-12 刷bios有什么风险(刷bios的危害)
- 2026-01-12 腾达子母路由器怎么设置(tenda子母路由设置)
- 2026-01-12 whatsapp官方下载(whatsapp官方下载入口)
- 2026-01-12 大白菜win732位系统(大白菜安装win7原版iso)
- 2026-01-12 win10重装系统后字体模糊(重装系统后感觉字体不清晰)
- 2026-01-12 联想官网在线客服(联想客服中心)
欢迎 你 发表评论:
- 01-13360下载失败(360下载不动了怎么办)
- 01-12五笔输入法下载电脑版官网(五笔输入法官方免费下载)
- 01-12微软应用(微软应用市场)
- 01-12怎么给电脑换系统(怎样换电脑系统)
- 01-12刷bios有什么风险(刷bios的危害)
- 01-12腾达子母路由器怎么设置(tenda子母路由设置)
- 01-12whatsapp官方下载(whatsapp官方下载入口)
- 01-12大白菜win732位系统(大白菜安装win7原版iso)
- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)

本文暂时没有评论,来添加一个吧(●'◡'●)