文件夾病毒的防治措施
文件夾病毒不是一個病毒,而是具有類似性質(zhì)的病毒的統(tǒng)稱,此類病毒會將真正的文件夾隱躲起來,并天生一個與文件夾同名的exe文件,并使用文件夾的圖標(biāo),使用戶無法分辨,從而頻繁感染。
你的U盤或數(shù)碼相機(jī)中保存著重要的數(shù)據(jù)和照片,當(dāng)你打開盤符的時候,卻發(fā)現(xiàn)什么都沒有了,相信這時你的腦袋會嗡的一下,然后急著想看看發(fā)生了什么事,于是瘋狂地打開一個個文件夾進(jìn)行查看。而這時文件夾病毒早已偽裝成文件夾了,你運(yùn)行的只是病毒而已。很多朋友都不喜歡顯示文件的擴(kuò)展名,再加上病毒偽裝得和真正的文件夾一模一樣,因此在這種情況下,相信盡大部分的人都會中招。
當(dāng)然這還沒完,當(dāng)你發(fā)現(xiàn)U盤中有文件夾,但是卻死活打不開,于是你就會想到往別的電腦上打開一下,看看是不是U盤壞了,于是又一臺電腦被感染了。
一、文件夾病毒手工清除方法
看了編輯提示,相信你也一定會說這病毒太***太猥瑣了!好吧,假如你不幸被這猥瑣的家伙感染了,那么我們就來嘗試手工把它清除出往吧。
Step1:結(jié)束病毒進(jìn)程。任務(wù)治理器中終止進(jìn)程XP-290F2C69.EXE (后8 位隨機(jī)),winvcreg.exe,2008.exe(隨機(jī)名)。
Step2:刪除病毒在System32天生的以下文件:com.run、dp1.fne、eAPI.fne、internet.fne、krnln.fnr、og.dll、og.edt、RegEx.fnr、spec.fne、ul.dll、XP-290F2C69.EXE、winvcreg.exe 2008.EXE(隨機(jī)名)
Step3:刪除病毒的啟動項(xiàng),刪除以下啟動項(xiàng):“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-**.EXE(后8 位隨機(jī))及“C:\Documents and Settings\Administrator\「開始」菜單\ 程序\ 啟動”里的“.lnk”。
Step4:顯示移動磁盤里隱躲的原有文件夾,方法是:工具--文件夾選項(xiàng)-- 查看--取消“隱躲受保護(hù)的操縱系統(tǒng)文件”前的鉤,以及選擇“顯示所有的文件和文件夾”確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。
假如你碰到的是該病毒的變種,那么可以使用文件夾病毒的專殺工具一次性解決題目。專殺工具下載地址:http://www.duote.com/soft/3814.html。運(yùn)行后直接查殺,世界就清靜了。
二、文件夾病毒的防御
文件夾病毒的技術(shù)并不高深,因此防御起來還是相對簡單的,只需要把握兩點(diǎn)即可:
1、顯示文件的后綴名。方法為:
打開“我的電腦”,選擇“工具”菜單→“ 文件夾選項(xiàng)”,選擇“查看”,取消“隱躲已知文件類型的擴(kuò)展名”前的對鉤,然后點(diǎn)擊“確定”。這樣當(dāng)你看到exe后綴的文件夾就不太會想往雙擊了吧。
2、禁用自動播放。對付U 盤類病毒,***用的方法就是禁用自動播放。方法為:點(diǎn)擊“開始”→“運(yùn)行”,輸進(jìn)“gpedit.msc”運(yùn)行“組策略”,依次展開“計算機(jī)配置”→“治理模版”→“系統(tǒng)”,在右側(cè)窗口可以找到“停用自動播放”項(xiàng),其狀態(tài)為“未被配置”。雙擊之,在“策略”中選中“啟用”選項(xiàng),點(diǎn)擊“確定”即可。
文件夾病毒的防與治你看明白了嗎?在遇到類似的問題。你大可不必慌張了,使用上述的方法為自己排憂解難吧1
【編輯推薦】