无法显示的病毒该如何清理?

互联网发展至今,除了它表面的繁荣外,也出现了一些不良现象,其中黑客攻击是最令广大网民头痛的事情,它是计算机网络安全的主要威胁。下面来看下遇到无法显示的病毒该怎么办?

选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!

病情描述:

1、无法显示隐藏文件;

2、点击C、D等盘符图标时会另外打开一个窗口;

3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件;

4、任务管理器中的应用进程一栏里有个莫明其妙的kill;

5、开机启动项中有莫明其妙的SocksA.exe。

解决办法:

用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。

关闭病毒进程

在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。

显示出被隐藏的系统文件

开始—>运行—>regedit删除CheckedValue键值,单击右键新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

删除病毒

在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件,将其删除,U盘同样。

删除病毒的自动运行项

开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit

删除遗留文件

C:\WINDOWS\ 跟C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了。

由于互联网络的开放性和通信协议的安全缺陷,以及在网络环境中数据信息存储和对其访问与处理的分布性特点,网上传输的数据信息很容易外露和被破坏,网络受到的安全攻击非常严重,因此建立有效的网络安全防御体系就更为迫切。

时间: 2024-07-30 03:23:59

无法显示的病毒该如何清理?的相关文章

winserver2012服务器中病毒,手动清理

由于这文章是我把病毒清理之后才写的,所以没法做截图. 一次偶然发现阿里云tomcat服务器上中了病毒,病毒症状是:1.在C盘根目录下会生成sql*.exe(*是随机两位数)文件,并且会定期运行,手动删除多少个都没用,杀毒软件(360杀毒所有插件都安装)也清理不干净:2.在C盘program files文件夹下回有很多Microsoft *文件夹(*是各种混乱的字母),里面也是一样的混乱的字母的文件,手动全部删除也无效,后期也会生成新的.3.在C盘windows文件夹下也会有很多混乱字母的文件,手

lpk.dll病毒

lpk.dll病毒是当下比较流行的一类病毒,而正常系统本身也会存在lpk.dll文件,这足以说明这类病毒的危险性.系统本身的lpk.dll文件位于C:\WINDOWS\system32和C:WINDOWS\system\dllcache目录下.lpk.dll病毒的典型特征是感染存在可执行文件的目录,并隐藏自身,删除后又再生成,当同目录中的exe文件运行时,lpk.dll就会被Windows动态链接,从而激活病毒,进而导致不能彻底清除.已知档案大小就是22016字节,windows XP,1894

【技术·水】浅谈Dism++清理插件开发

前言 昨天我发布了NCleaner,一款Dism++清理插件(地址:http://bbs.pcbeta.com/viewthread-1692182-1-1.html) 有些人想要我开源NCleaner:我只能说很遗憾,鉴于国内环境,是不可能的.我就说个真实故事吧(其实很悲哀) 曾经,一位大牛写了一个充满了黑科技的软件,在论坛发布并公布了源代码某天,那位大牛发现某些人修改他的源代码用于商业用途,更可气的是某些人只修改了软件的名字最终,那位大牛改掉了他的软件名,从此再也不公布主程序源代码那个软件就

win7 获得system权限

Windows7下MS加强了权限的问题,但这个神秘的无处不在的system居然比administrator还大而又不能登录实在是让人不能理解,特别是很多的目录居然都要system的权限才能删除,真是让人头痛. 下面有一个脚本,可以在得到命令行下的system权限,其实原理很简单,因为服务居然是system权限运行的,真是让人难以理解.但,这想法实在是很帅,我很喜欢: sc Create SuperCMD binPath= "cmd /K start" type= own type= i

Java文件操作源码大全

1.创建文件夹 52.创建文件 53.删除文件 54.删除文件夹 65.删除一个文件下夹所有的文件夹 76.清空文件夹 87.读取文件 88.写入文件 99.写入随机文件 910.读取文件属性 911.写入属性 1012.枚举一个文件夹中的所有文件 1013.复制文件夹 1114.复制一个目录下所有的文件夹到另一个文件夹下 1215.移动文件夹 1316.移动一个目录下所有的文件夹到另一个目录下 1517.以一个文件夹的框架在另一个目录创建文件夹和空文件 1618.复制文件 1719.复制一个目

各品牌机器管家功能分析总结

本次对比的手机品牌管家有:乐视EUI管家.LBE安全大师.360卫士.华为EMUI手机管家.魅族手机管家.腾讯手机管家.小米安全中心,共7款. 其中基本都有的通用功能有8种,如下:一键优化.垃圾清理或手机加速.流量管理.骚扰拦截.权限管理.省电管理.病毒查杀.通知管理.除此之外就是各自品牌商自己所特有的一些功能,比如:红包助手.支付保护.游戏加速.免流量下载应用.超级root等. 乐视EUI管家中5种功能:优化.垃圾清理.省电管理.流量控制.权限管理.所以参考上面通用的8种功能后,建议添加病毒查

Linux之Redhat系列程序包管理

安装.升级和卸载应用软件是每个系统不可或缺的一部分:对于在企业使用越来越广泛的Linux操作系统而言,强大而简洁的程序包管理机制为工程师们带来了很大的便利:下文主要介绍在RedHat系列的系统上如何使用RPM/YUM/编译三种方式去管理程序包. 一.RPM程序包管理 PRM全称是Red Hat Package Manager(RedHat 包管理器).Linux RPM软件包的命名有一定的规律:名称-版本-修正版-类型.rpm 例如: RPM命令详解: 功能: 安装.卸载.升级.查询和数据库维护

看看影音恶意挖矿行为分析

看看影音恶意挖矿行为分析 近日,部分用户出现电脑GPU占用率高,电脑温度升高,风扇噪声增大等问题.具体现象为电脑中C盘可使用空间骤降,且在C盘Ethash文件夹内,发现存在大量的1G左右的垃圾文件:电脑闲置状态时,风扇转速增快,电脑发热增加,GPU使用率达到100%.非闲置状态时,恢复正常.经过远程调试分析发现是看看影音在后台偷偷利用用户电脑的运算资源进行以太币(一种类似比特币的数字货币)挖矿导致. [看看影音的版本和公司信息] 安装看看影音后,会注册组件%APP_DATA%\Video Leg

您的企业信息,安全吗?

我们经常谈企业信息安全,这个可以当作一门学科来讲,我这里不谈那么复杂的原理,只聊聊普通企业做到什么程度就可以达到相对程度的安全级别.毕竟安全这东西安全级别设置过高,降低效率:安全级别设置过低,和没设安全一样. 安全主要分前台和后台安全,这里的前台主要指是用户端的行为安全,后台指IT人员的后端操作安全. 图传不上来,此处有图,可以关注微信看. 前台安全: 进出控制:首先从用户进门开始说起,门卡的权限对于外来人员的控制有很大的约束力,如果门过多,根据不同区域部门设置权限,外访客可以设置访客权限,设定