亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 9425 | 回復(fù): 5
打印 上一主題 下一主題

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2004-06-18 19:18 |只看該作者 |倒序瀏覽
如題! 先謝謝了……(有實戰(zhàn)經(jīng)驗的費心)還有,請告知WINFILE 到底是個什么樣的病毒。我看有點像“歡樂時光”呢,但比歡樂時光還要厲害。

論壇徽章:
0
2 [報告]
發(fā)表于 2004-06-18 19:30 |只看該作者

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。

關(guān)于病毒winfile.exe『轉(zhuǎn)帖』

原作者不祥

[winfile.exe]
[病毒名]:I-Worm.Wukill
[破壞方法]:這個病毒采用文件夾圖標,具有很大迷惑性。該病毒運行后,會將自己大量復(fù)制到其他目錄中。

一、 病毒首次運行時將顯示"This File Has Been Damage!";

二、 將自己復(fù)制到windows目錄下并改名為Mstray.exe;

三、 修改注冊表:      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
    以達到其自啟動的目的;

四、 枚舉磁盤目錄,在每個根目錄下釋放下列文件:
    winfile.exe  病毒主體程序
    comment.htt  利用IE漏洞調(diào)用同一個目錄下的"winfile.exe",屬性為隱藏。
    desktop.ini 系統(tǒng)為隱藏。采用web方式瀏覽文件夾時,系統(tǒng)會調(diào)用該文件,該文件調(diào)
用comment.htt ,從而激活病毒。

五、 病毒修改注冊表,隱藏系統(tǒng)文件、隱藏受系統(tǒng)保護的文件、隱藏已知的擴展名稱。
這樣,用戶看不到comment.htt和Desktop.ini, winfile.exe被隱藏后綴明,又是文件
夾圖標,用戶極容易認為是文件夾而點擊。
    同時病毒在當前路徑下生成的自身拷貝,名稱采用上級目錄,或者是當前窗口的標題,
增加隱蔽性。

六、病毒調(diào)用Outlook發(fā)送攜帶病毒的信件。  

如果你要手工清除在沒有殺毒軟件的情況下)
首先:找到Mstray.exe(注意這個是系統(tǒng)
    和隱藏的文件,所以大家應(yīng)該知道怎
     么才能找到它了,在系統(tǒng)文件夾下),
    刪除掉.
     并修改注冊表,去掉對應(yīng)的啟動項.
接著:利用的Windows的搜索功能,搜索所
    有的:   
    Winfile.exe,comment.htt,
     desktop.ini(注意:查看->;去掉系
    統(tǒng)保護,去掉隱藏)
     刪除!注意還得清楚不要刪錯了哦!
    有些desktop.ini是windows原有
     的文件)
最后:查找硬盤內(nèi)所以的[*.exe]文件,
   (注意:如上),你會發(fā)現(xiàn)好多的文件夾
   圖標形式的.exe 文件,刪除掉所有
   這些文件.一切OK!

如果你的系統(tǒng)是2000/XP,搜索所有的WINFILE.EXE,并將這些文件全部徹底刪除.再搜索Mstray.exe,將找到的程序徹底刪除.
如果你的系統(tǒng)是98/ME,別隨便刪除,因為98/ME中有這樣一個實用程序文件.

這時對照看看是不是有這些特征:

這個病毒采用文件夾圖標,具有很大迷惑性。該病毒運行后,會將自己大量復(fù)制到其他目錄中。
一、 病毒首次運行時將顯示"This File Has Been Damage!";
二、 將自己復(fù)制到windows目錄下并改名為Mstray.exe;
三、 修改注冊表:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
以達到其自啟動的目的;
四、 枚舉磁盤目錄,在每個根目錄下釋放下列文件:
winfile.exe 病毒主體程序
coment.htt 利用IE漏洞調(diào)用同一個目錄下的"winfile.exe",屬性為隱藏。
desktop.ini 系統(tǒng)為隱藏。采用web方式瀏覽文件夾時,系統(tǒng)會調(diào)用該文件,該文件調(diào)用coment.htt ,從而激活病毒。
五、 病毒修改注冊表,隱藏系統(tǒng)文件、隱藏受系統(tǒng)保護的文件、隱藏已知的擴展名稱。
這樣,用戶看不到coment.htt和desktop.ini, winfile.exe被隱藏后綴明,又是文件夾圖標,用戶極容易認為是文件夾而點擊。
同時病毒在當前路徑下生成的自身拷貝,名稱采用上級目錄,或者是當前窗口的標題,增加隱蔽性。
六、病毒調(diào)用Outlook發(fā)送攜帶病毒的信件。

如果是這樣,只要刪除上面所說的文件,改回注冊表就可以了.


祝你好運!

論壇徽章:
0
3 [報告]
發(fā)表于 2004-06-18 19:34 |只看該作者

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。

好像沒專殺工具,但是升級殺毒軟件應(yīng)該都可以殺吧。去年的病毒了。

google : winfile 殺毒

11.I-Worm.Wukill.b
破壞方法:這個病毒采用文件夾圖標,具有很大迷惑性。一旦中毒,很快感染磁盤的所有目錄。

一、 病毒首次運行,顯示
         This File Has Been Damage!

     其實拷貝自身到windows目錄Mstray.exe。
    修改注冊表:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"RavTime" : %WINDOWS%\MSTRAY.EXE
    以達到自啟動的目的。

二、 用戶啟動機器后,激活病毒。
     病毒枚舉磁盤目錄,在每個根目錄下釋放下列文件:
       winfile.exe(病毒程序)

      病毒修改注冊表,隱藏系統(tǒng)文件、隱藏受系統(tǒng)保護的文件、隱藏已知的擴展名稱。

      病毒在當前路徑下生成的自身拷貝,名稱采用上級目錄,或者是當前窗口的標題,增加隱蔽性。

三、病毒調(diào)用Outlook發(fā)送攜帶病毒的信件。

論壇徽章:
0
4 [報告]
發(fā)表于 2004-06-18 19:37 |只看該作者

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。

樓上比我快  :)

論壇徽章:
0
5 [報告]
發(fā)表于 2004-06-18 19:58 |只看該作者

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。

謝謝。。。非常感謝樓上的各位。。我動手試試。。

論壇徽章:
0
6 [報告]
發(fā)表于 2004-06-22 16:17 |只看該作者

向高手求救——WINFILE 病毒怎么徹底清除,偶找不到專殺工具呀。

KV3000能搞定,,
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP