2017党员年终个人总结:关于Dockiller病毒及染毒后“文件夹选项”修复方法

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/08 18:48:27
我家电脑使用Windows ME系统,没有上网。前两天不慎将病毒带入电脑内。查毒后发现worm.dockiller.a和trojan.dockiller.b病毒。这两种病毒有什么特性?杀毒后打开“文件夹选项”,发现“隐藏文件和文件夹”中“显示所有文件夹”改成了“不显示隐藏文件和文件夹”,数次改回均无效。怎样才能收拾病毒留下的“残局”?
注意审题,有两个问哪!都答上来的加分!

1、worm.dockiller.a 和 trojan.dockiller.b都是 WORD杀手病毒。(a b两种变种)

警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒用Visual Basic语言编写,看上去很像正常的Word文档,对普通用户有很强的诱惑性。运行后,病毒会显示一个消息框“无法打开高版本的Word文件”,这时候用户就已经中毒。病毒会复制自身到系统目录下,修改注册表实现开机自启动。它会造成“任务管理器”无法使用,并查找“用户账户”窗口,试图窃取用户的密码。病毒会覆盖本机的Word文档文件(.DOC文件),这些文件无法恢复。可能造成用户的重要文件丢失,影响日常工作。

2、关于“隐藏文件和文件夹”中“显示所有文件夹”改成了“不显示隐藏文件和文件夹”,数次改回均无效

这种现象的确是非常的诡异,怀疑你现在的系统中,还有别的木马,以至于你一修改这个属性,木马监控了你的修改,并自动给你改成原来的。

查杀方法:(1)用ewido确认
ewido (这是目前非常有效、强大的反木马工具,玩马者的克星)

这是绿色版,网站里面也有安装版,随你选择
http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2

"更新时会出现"用户名过期...."字样,别管它,再点击一次就行了,"
输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"
下载这些软件时,不要直接点击,而是点击右键的“使用迅雷下载”
要下载时看清楚,下载地址是那个“本地连接1”,不是那个“电信用户下载”“网通用户下载”别搞错了!!!!!切记!!《不然下载不到软件别怪我》!!!!

资料来源: 你说我爱你吗 推荐指数:★★★★★

(2)采用手工分析系统进程确认
需要hijackthis 工具。
hijackthis的介绍在百度贴吧 http://post.baidu.com/f?kz=84155996
获得日志后发表在病毒吧 : http://post.baidu.com/f?kw=%B2%A1%B6%BE

win me的进程及其启动项目比NT少的多 是否有木马 往往一目了然,建议你尽快发日志,我会给你确认一下系统的状况。

祝早日摆脱病毒的困扰。

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

很难解决 不如从新装系统 装下系统半个多小时够了

如果把你说的问题完全解决也要1个小时

楼上的你看清楚啊 人家都说不能上网了你还给什么下载地址啊 看都不看清楚就回答