看看我中的是什么毒?

来源:百度知道 编辑:UC知道 时间:2024/05/10 07:40:08
基本情况是这样的。

中毒后发现电脑里所有的文件夹全部加上个exe后缀。而且基本上都打不开。后来没办法就直接重装,然后进安全模式里显示所有文件看到里面有些AUTO文件。这时才发现那个原本文件都被隐藏起来了,而再造出那个后缀为exe的文件夹了。

简单点说就是中毒后磁盘里原有的文件夹都被隐藏,出现了文件夹名一样但后面加了exe后缀的文件夹(当然,这时已经不是文件夹了)。在第二级目录里也是这样,到第三级目录就没有了。而且动不动就弹出错误窗口。

这是什么病毒。

我现在是手动删那些仿出来的文件夹,有没有什么方法能把里面所有的那种仿的文件夹全删掉?

这类病毒一般是以进程的方式运行,比较容易发现。.exe文件病毒被激活后,一般会开机后自动加载,所以我们只需要把操作系统的各个自动加载的地方找到,然后查看可疑的.exe文件,就可以把病毒样本找出来了

1.注册表(开始>运行>regedit)

以下位置为注册表十三处启动项位置,依次查看各启动项加载的文件,就可把病毒样本找出来

HKLM-Software-Microsoft-WindowsNT-CurrentVersion-Winlogon-Userinit

HKLM-Software-Microsoft-WindowsCurrentVersion-Policies-Explorer-Run

HKLM-Software-Microsoft-Windows-CurrentVersion-Run-Services-Once

HKLM-Software-Microsoft-Windows-CurrentVersion-Run-Services

HKLM-Software-Microsoft-Windows-Current-Version-RunOnce

HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnceEx

HKLM-Software-Microsoft-Windows-CurrentVersion-Run

HKCU-Software-Microsoft-WindowsNT-CurrentVersion-Windows-load

HKCU-Software-Microsoft-WindowsCurrentVersion-Policies-Explorer-Run

HKCU-Software-Microsoft-Windows-CurrentVersion-Run-Services-Once

HKCU-Software-Microsoft-Windows-Current-Version-RunOnce

HKC