商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 安全策略 >> Windows正文

手动清除仿文件夹图标U盘病毒

文章来源:X140cc 作者:IT168 更新时间:2008-8-23 12:49:16 【 】 【加入收藏

   最近学校的打印社几乎都中了一种U盘病毒,凡是在中都机器插上U盘的,都会根据U盘内已有的文件夹名称复制出同名的可执行程序,并且把自己文件图标改成XP系统默认的文件夹图标,并且把原来存在的文件夹隐藏,这个病毒还具有这样的功能,被双击后会打开可自己一样名字的文件夹,迷惑性非常高。中毒U盘如下图1

   

    这个U盘病毒可以说很具有迷惑性,一般情况下你的电脑设置隐藏了文件后缀名和不显示隐藏文件夹,由于病毒隐藏原有的文件夹并且双击病毒程序依然可以打开对应的文件夹,可以说防不胜防。目前这种病毒瑞星查杀不出来,360安全卫士也没有提示。所以大家要对此病毒提高警惕,以防自己的帐号密码以及重要数据失窃。

    用PEID查了下,病毒没有加壳,用C32ASM打开病毒样本“VIDEO.EXE”,之后对应16进制编辑,搜索“http” 看看有没有病毒是否还下载其他文件。找到了一处目标,如图2

   

    发现了一处目标,http://www.yeanq**.com/ul.htm  是一个网址,打开看了一下,是一张普通页面,这个U盘病毒貌似一个网站推广程序,对于其他的功能也没做细分析。我们主要介绍如何清除这个病毒,清除不是很复杂。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     2点原因导致Windows比其他系统更易感染病毒
     用GetHashes软件获取Windows系统Hash密码值
     代理服务器做路由 流行的缺陷
     实现安全稳固的AD和DNS架构
     防范黑客网页攻击黑手 我有绝招
     利用Windows自带功能保护私密信息
     遵循规矩 让AD更安全的五个步骤
     资深网管教你如何彻底防范U盘病毒
     新工具确保活动目录策略符合安全规格
     协同作战 三招抓出系统启动蛀虫
    相 关 文 章

    无需借助工具 手动分离捆绑后门
    全手动安装Windows PE急救系统
    谨防WinRAR泄露隐私!巧清除记录
    谨防隐私被泄露 教你清除压缩软件记录
    杀毒36计之手动清除PcShare木马
    教你手动清除隐藏的病毒文件一法
    教你手动清除操作系统内隐藏病毒文件
    全面解读Vista服务 - Vista 系统服务手动优…
    MSSQL数据库不能手动创建新的连接
    清除以服务启动DLL插入型木马

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923