发布网友 发布时间:2022-04-23 03:24
共3个回答
热心网友 时间:2023-09-27 07:02
是病毒
解决方法:
A:第一步,去注册表项目里把加载在注册表userinit后的autorun.exe给删了
然后停止wscript那个进程停止脚本调用
然后把各盘及system32里面的7个文件全部删掉
重新启动
这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马
首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复杀毒三步:
一、查看进程,(可以用上面的软件进行)结束恶意软件运行时建立的进程。
二,查看隐藏文件,在文件夹选项里设置。然后删病毒程序和其所调用的模块。
三、搜索注册表,找到病毒文件建立的键值。删。
然后重新启动。
热心网友 时间:2023-09-27 07:03
打开
我的电脑
文件夹选项
在
查看
选项里
把隐藏已知文件类型的扩展名
的对号去掉
然后点
确定
找到要修改的文件
右键
重命名
加上
.exe
就可以了
希望这个回答能帮助你
热心网友 时间:2023-09-27 07:03
我的电脑--文件夹选项--文件类型
新建
.exe
高级里选择
应用程序