[求助]完全共享目录怎么防logo1病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/08 18:37:58
金山,mcafee,都不行。都是感染了以后才发现,但为时已晚,自动删除了exe文件。

有什么好办法吗?

别告诉我关共享哦,另外我的共享是everyone权限给顾客的。

解决方法:

1:此病毒虽可穿透还原精灵.冰点等众多还原软件.但对硬件还原卡却不起作用.有条件的朋友可更换硬件还原卡.

2:此病毒是传染原理是通过局域网的默认共享.请检查你的电脑是否关闭了默认共享.检查方法是:开始--运行--cmd--net share

如发现默认共享开启.可写一个批处理文件.内容如下:

net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share h$ /del
net share ADMIN$ /del
net share IPC$ /del
exit
将此文件传到客户机启动项里.或者通过修改注册表的方法来关闭.然后在运行里打开services.msc系统服务.禁用server服务.

3:切勿手动运行Logo_1.exe此文件.一旦运行.系统马上崩溃.如果你发现系统里有部分.exe文件或游戏图标变了颜色.马上检查系统进程和注册表文件.

①:系统进程
结束svchqs.exe/svchs0t.exe/rundl132.exe/Logo_1.exe进程.

②:系统文件
删除C:\winnt\system32\svchqs.exe
删除C:\winnt\system32\shellext\svchs0t.exe
删除C:\windows\Logo_1.exe
删除C:\windows\rundl132.exe
③:注册表文件
删除启动项HKLM\\Run: [shoket] C:\WINNT\system32\SHELLEXT\svchs0t.exe
删除启动项HKLM\\Run: [jiahus] C:\WINNT\system32\svchqs.exe