扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
病毒第一次运行之后,会把自己复制到系统的字体目录下,文件名随机产生,文件扩展名为com。病毒会修改注册表,使自己可以在电脑启动后自动运行。然后病毒会把自己复制到C盘根目录下,文件名为“WINDOWS.EXE(隐藏)”和“GHOST.BAT”,并在C盘根目录下每个文件夹里都释放一个病毒文件。当中毒用户每次打开这些文件夹,都会先运行病毒。
病毒试图将自身拷贝到系统的A,C,D,E盘根目录,容易通过移动介质传播。病毒会遍历局域网的其他机器,若登陆密码为空,将自身拷贝到局域网电脑的系统盘启动目录下,从而传播自己。另外病毒还会读取Outlook的地址列表,向列表里的地址大量发送带毒邮件。
然后我按照网上的方法杀:
1。开机按F8进入安全模式。
2。工具--文件夹选项--查看 选中“显示所有文件”和“显示扩展名”。
**注:时时检查以上的修改是否生效。此病毒有实时更改以上设置的代码段。
3。在硬盘中分别搜索"windows.exe","ghost.bat", "*.exe"这三种文件。
前两个文件直接删除就好了。
*.exe 的病毒是以文件夹图标的可执行文件的形式存在的。在搜索的结果里。要进行确认删除。
删除条件:即是以文件夹图标出现。右击属性时为可执行的。
如果按第二步更改了文件夹属性后,
搜索时候病毒都自动改回成原来设置先把系统还原到中毒以前的某一天 ,就可以把那些病毒文件删除了
中国杀毒网建议
1.中国杀毒网建议您最好安装专业的杀毒软件 和个人防火墙进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者