win7系統(tǒng)下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

自已手工刪除U盤病毒圖文詳細教程

發(fā)布時間:2022-05-14 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統(tǒng)中所有實體部件和設備的統(tǒng)稱。

  U盤中出現(xiàn)一個421KB統(tǒng)一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現(xiàn)。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。

  瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創(chuàng)建的現(xiàn)象不難看出,系統(tǒng)中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到(如圖1),但卻無法右鍵修改文件夾的屬性。

手動刪除U盤病毒教程 三聯(lián)

  圖1

  唐威指出,借助殺毒輔助工具對系統(tǒng)中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統(tǒng),是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統(tǒng)啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。具體操作步驟如下:

  1) 查找并結束系統(tǒng)中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進行并刪除文件”操作。(如圖2)

手動刪除U盤病毒教程

  圖2

  2) 利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。(如圖3)

手動刪除U盤病毒教程

  圖3

  3) 為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發(fā)現(xiàn),兩個病毒文件又出現(xiàn)了,據(jù)此分析系統(tǒng)中還有殘余的病毒文件仍在加載,并不停地向U盤中創(chuàng)建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統(tǒng)當前所有進程下加載的文件后,發(fā)現(xiàn) explorer.exe下掛有可疑模塊iconhandle.dll,且無數(shù)字簽名。(如圖4)

手動刪除U盤病毒教程

  圖4

  4) 找到該文件所在目錄C:WINDOWS system32,并利用“創(chuàng)建日期”排列該目錄下所有文件查看詳細,這時發(fā)現(xiàn)了意外收獲:該目錄下的webad.dll和web.dat兩個文件與 iconhandle.dll的創(chuàng)建時間相同,再仔細檢查一下你會發(fā)現(xiàn)web.dat文件大小為421KB,與U盤下的兩個病毒文件夾大小一致!且正常系統(tǒng)中C:WINDOWSsystem32路徑下原本就不存在這三個文件,由此可以推斷三個文件都是由病毒創(chuàng)建,可以全部刪除。(如圖5)

手動刪除U盤病毒教程

  圖5

  5)右鍵點擊explorer.exe下加載的iconhandle.dll,將其全局卸載。(如圖6)

手動刪除U盤病毒教程

  圖6

  注:由于iconhandle.dll掛在explorer.exe進程下,全局卸載的時候explorer.exe進程會重啟,屬于正常現(xiàn)象,不必擔心。

  5) 通過XueTr工具找到上述三個可疑文件,全部選中,右鍵點擊選擇“添加到重啟刪除”操作,然后立即重啟計算機。(如圖7)

手動刪除U盤病毒教程

  圖7

  計算機重啟后需要進行最后的檢查工作,通過XueTr查看explorer.exe進程下已不再加載iconhandle.dll,并且 C:WINDOWSsystem32目錄下的三個可疑文件都不復存在,明顯的病毒跡象已不再復現(xiàn),再次嘗試刪除U盤下的“我的照片.exe”和“辦公文檔.exe”會發(fā)現(xiàn)病毒文件夾不會再次生成了。如此看來該U盤病毒算是清理干凈了,但是原有的文件夾系統(tǒng)屬性仍為隱藏且無法修改,那么還得進行手工殺毒后的善后操作,此處可通過attrib指令修改文件夾系統(tǒng)屬性,方法如下:(如圖8)

  1、 點擊“開始”→“運行”,輸入“cmd”后回車打開DOS窗口

  2、 由于當前U盤在系統(tǒng)中所處盤符標志為E盤,故在命令行中輸入“e:”,然后回車

  3、 繼續(xù)在命令行輸入“attrib /s /d –s -h”后回車,待命令運行完后再查看一下E盤下的文件夾圖標都恢復正常了

手動刪除U盤病毒教程

  圖8


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現(xiàn)更豐富的功能。

本文章關鍵詞: 手動 刪除 病毒 教程 
主站蜘蛛池模板: 久久综合视频网站| 成人综合激情| 狠狠久久综合伊人不卡| 午夜激情影院综合| 久久综合狠狠色综合伊人| 色综合婷婷在线观看66| 成人亚洲综合天堂| 狠狠色狠狠色综合日日五| 久久婷婷五月综合成人D啪 | 91精品一区二区综合在线| 久久久久久久尹人综合网亚洲| 天天做天天爱天天爽综合网| 婷婷激情综合网| 91探花国产综合在线精品| 色欲综合久久躁天天躁蜜桃| 国产天天综合永久精品日| 狠狠色丁香久久婷婷综合五月| 亚洲综合精品香蕉久久网97| 国产综合色产在线精品| 综合久久给合久久狠狠狠97色 | 国产综合精品一区二区三区| 久久婷婷五月综合色高清| 亚洲综合婷婷久久| 狠狠色丁香久久婷婷综合_中 | 久久久久综合中文字幕 | 欧美日韩国产色综合一二三四| 色婷婷综合久久久中文字幕| 国产精品天干天干综合网| 中文字幕亚洲综合精品一区| 六月婷婷缴清综合在线| 欧美国产综合欧美视频| 99久久国产综合精品麻豆| 国产精品日韩欧美久久综合| 亚洲AV综合色区无码一区| 国产在线五月综合婷婷| 亚洲图片综合区| 久久综合久久自在自线精品自 | 久久婷婷五月综合成人D啪| 国产亚洲欧美日韩综合综合二区| 久久婷婷五月综合97色直播| 伊人久久大香线焦AV综合影院|