|
最近學(xué)校的電腦中了一個(gè)叫shitmaker22.exe的病毒,通過(guò)修改文件夾的屬性,并且新建和原文件夾名字一樣的exe文件,起到以假亂真的作用。
修改系統(tǒng)autorun.inf來(lái)指向雙擊硬盤的命令。文件修改成只讀、系統(tǒng)文件屬性。
中毒后中毒電腦無(wú)法打開(kāi)注冊(cè)表編輯器及任務(wù)管理器,監(jiān)視瀏覽器,讓所有打開(kāi)殺毒軟件的網(wǎng)頁(yè)全部失去相應(yīng)。插入u盤后,把優(yōu)盤上的文件夾全部改成隱藏、系統(tǒng)文件、只讀屬性,并且無(wú)法修改。復(fù)制自身到優(yōu)盤根目錄下,其中fun.xsl.exe&drvsafe.exe是病毒。下面來(lái)看看解決辦法。
找一臺(tái)沒(méi)有自動(dòng)運(yùn)行可移動(dòng)設(shè)備的電腦。中毒電腦也行。只要能刪除文件就ok。
把文件大小是44kb的exe文件全部刪掉,autorun.inf一起刪了,還有fun.xsl.exe&drvsafe.exe。刪完了,優(yōu)盤中幾乎就啥也沒(méi)啦。調(diào)整文件夾屬性,把隱藏系統(tǒng)文件及系統(tǒng)文件夾(推薦)前的勾去了,顯示所有文件及文件夾選中,是不是發(fā)現(xiàn)多了很多原先的文件夾?哈哈!下面是恢復(fù)過(guò)程。(這些文件夾右鍵修改是無(wú)效的)
強(qiáng)大的attrib命令!下面是參數(shù)及使用方法。
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 設(shè)置屬性。
- 清除屬性。
R 只讀文件屬性。
A 存檔文件屬性。
S 系統(tǒng)文件屬性。
H 隱藏文件屬性。
[drive:][path][filename]
指定要處理的文件屬性。
/S 處理當(dāng)前文件夾及其子文件夾中的匹配文件。
/D 也處理文件夾。
/? 顯示幫助。
所以 找到你的盤符,輸入以下命令行(在運(yùn)行對(duì)話框中): attrib x:\"*.*" -r -s -h /s /d (其中x指的是優(yōu)盤盤符)
等好了,就一切好了。
|
|