u盘杀毒问题:“修复文件夹隐藏属性和镜象劫持”是什么意思

来源:百度知道 编辑:UC知道 时间:2024/05/29 18:23:38
u盘杀毒的时候出现“修复文件夹隐藏属性和镜象劫持成功!”是什么意思?
文件夹隐藏属性和镜象劫持是指什么东西啊

有的病毒会把文件自动隐藏起来。。同时生成一个.exe的镜像文件直接指向同名的隐藏文件。。。修复文件夹隐藏属性和镜像劫持就是专门针对这种问题的

所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]处新建一个以杀毒软件主程序命名的项,例如Rav.exe。然后再创建一个子键“Debugger="C:\WINDOWS\system32\drivers\ceffen.com”。以后只要用户双击 Rav.exe就会运行OSO的病毒文件ceffen.com,类似文件关联的效果。by deyu260 QQ272873373
autorun.inf 和oobtwtr.exe手动去除法:
1.首先下载autoruns;(http://www.greendown.cn/soft/2151.html)
2.然后打开运行 镜像劫持;
3.接下来单击开始|运行|输入cmd,回车|x:回车(x是你的盘符)
4.输入attrib autorun.inf -s -h -r
attrib oobtwtr.exe -s -h -r (去隐藏属性);
5.输入del autorun.inf
del oobtwtr.exe(删除).
用镜像劫持防病毒,
把system.rar解压后的文件在d:\sysset\menu目录下后上传参数就行了。
易游开机会自动导入这个注册表文件的.
可以在百度上搜一下就知道了.
什么是IFEO?所谓的IFEO就是Image File Execution Options
在是位于注册表的:
HKEY_LOCAL_