黑客24小时在线接单网站

黑客24小时在线接单网站,黑客网站入口,黑客接单入口,黑客攻击

时光木马病毒(欢乐时光病毒是不是计算机病毒)

本文目录一览:

欢乐时光是怎样的病毒?

从国家计算机病毒应急处理中心获悉,目前出现了一种通过电子邮件传播的新的恶性病毒———“欢乐时光”(Happy�time),该病毒将于5月8日首次大爆发。由于该种病毒的传播能力和杀伤力极强,很可能导致计算机系统瘫痪,专家提醒广大计算机用户必须严加防范。

应急中心于4月29日接到首例北京用户感染这种奇怪病毒的报告以来,目前已有数十个

用户发现遭受感染,该病毒被命名为“欢乐时光”(Happytime),中心紧急组织专家对此进行分析。据介绍,“欢乐时光”属于VBS/HTM蠕虫类病毒,通过邮件传播,但不作为邮件的附件,而是作为邮件内容。如果用户使用Outlook收到带毒邮件,即使未打开信件,只要鼠标指向该邮件,“欢乐时光”病毒就被激活了,然后传染硬盘中带.htm、.vbs、.hta、.asp、.html后缀的文件。

专家对“欢乐时光”病毒爆发时间进行了推算:当感染“欢乐时光”的计算机内的时间是日+月=13时,该病毒将逐步删除硬盘中的exe,dll文件,最后导致系统瘫痪。因此该病毒第一次爆发时间应是5月8日,以下依次为6月7日,7月6日,8月5日……

目前,江民公司、瑞星公司、金山公司、创源公司和熊猫公司均提出解决方案,用户可下载他们的升级程序,及时查杀该病毒。同时,国家计算机病毒应急处理中心提醒广大用户,可将Windows Scripting Host卸载,以阻止VBS脚本程序执行,这样即使收到带毒邮件也能防止“欢乐时光”病毒的传染和破坏。

欢乐时光病毒怎么清除

关于_desktop.ini这个文件还要从上次我电脑被病毒强奸了说起。上次中了viking病毒之后,发现某些目

录里有_desktop.ini文件,起初和desktop.ini弄混了,以为是desktop.ini呢,今天往服务器上传东西的

时候才发现不对劲,很多目录里都有这东西,于是上网搜索了一下,原来是杀了viking病毒后遗留下的。

那么多的_desktop.ini该怎么清理呢?下面给出两个清理方法:

方法一:

点开始菜单,然后选运行,输入cmd回车,会出现一个命令提示符窗口,在里面输入如下命令

del d:\_desktop.ini /f/s/q/a

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除,如果你想删除

c盘的_desktop.ini文件,把上面命令改为del c:\_desktop.ini /f/s/q/a即可,以此类推

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

成功清除_desktop.ini

@echo off

echo 正在清除文件,请稍等......

del c:\_desktop.ini /f/s/q/a

del d:\_desktop.ini /f/s/q/a

del e:\_desktop.ini /f/s/q/a

del f:\_desktop.ini /f/s/q/a

echo 清除完毕!

exit

新建一个文档,另存为123.bat 然后执行

方法二:

用windows的搜索功能搜索所有盘符的_desktop.ini文件,搜索完后把所有_desktop.ini文件删除即

可。

学盟专版_desktop.ini专杀

今天学盟会员有人中了这个病毒,为了方便以后盟友们的方便,

我做了个简单的专杀!

—— 、

手工杀除:

手动清除方法:

删除病毒文件(无法清除时去安全模式)

把系统盘根目录下的BBwow、MH_File、TODAYZTKING文件夹清除,

系统根目录\_desktop.ini

系统盘根目录\1.txt

病毒所在目录\vDll.dll文件

%Windir%\rundll32.exe

%Program files%\_desktop.ini

%Windir%\0sy.exe

%Windir%\1sy.exe

恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows键值: 字串:

"load "="C:\WINDOWS\rundl132.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

Windows\ver_down0

值: dsfsfaa[Startup]..AppName=ATISoftwarer=sss

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\键值: 字串: "ver_down1"="COM+[7:18:32]: Setup

started- [DATE:05,22,2006 TIME: 07:18 pm]11111"

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\

HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\auto值: "1"

虽然手动清除病毒,但此病毒在每个目录下留下了一个_desktop.ini文件,

手动删除,根据之前清拉圾文件的脚本写了个小脚本清除这些文件

新快乐时光病毒查杀

1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl Alt Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。

不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。

2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。

3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在 WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除 _RESTORE文件夹。

4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。

实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。

5.补充操作。病毒杀死后还应该修复注册表。

  • 评论列表:
  •  夙世一镜
     发布于 2022-07-14 13:30:13  回复该评论
  • 属性来删除了成功清除_desktop.ini @echo off echo 正在清除文件,请稍等...... del c:\_desktop.ini /f/s/q/a del d:\_desktop.ini /
  •  假欢笑惜
     发布于 2022-07-14 16:02:13  回复该评论
  • 户可下载他们的升级程序,及时查杀该病毒。同时,国家计算机病毒应急处理中心提醒广大用户,可将Windows Scripting Host卸载,以阻止VBS脚本程序执行,这样即使收到带毒邮件也能防止“欢乐时光”病毒的传染和破坏。欢乐

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.