desktop.ini是系統(tǒng)可識別的一個文件,它的作用是存儲用戶對文件夾的個性化設(shè)置;而病毒所創(chuàng)建的desktop.ini就不同了,病毒所創(chuàng)建的文件內(nèi)容依病毒的不同而異,可以是感染日期或其它的有意無意相應(yīng)字符串。
Desktop.ini文件由部分病毒會在文件夾下創(chuàng)建的desktop.ini文件,目前很多朋友對該文件產(chǎn)生了錯誤的認(rèn)識,認(rèn)為是病毒文件。其實這是錯誤的,desktop.ini其實沒不是病毒,desktop.ini與病毒并沒有多深的淵源,desktop.ini是系統(tǒng)可識別的一個文件,它的作用是存儲用戶對文件夾的個性化設(shè)置;而病毒所創(chuàng)建的desktop.ini就不同了,病毒所創(chuàng)建的文件內(nèi)容依病毒的不同而異,可以是感染日期或其它的有意無意相應(yīng)字符串。
Desktop.ini的清除辦法:
1、用金山殺毒軟件進(jìn)行全盤查殺。
2、釋放自身以及感染exe文件后生成的文件
C:\WINDOWS\rundl132.exe
C:\WINDOWS\logo_1.exe
病毒所在目錄為\vidll.dll
3、添加相應(yīng)的注冊表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“l(fā)oad” “C:\WINDOWS\rundl132.exe”
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
“l(fā)oad” “C:\WINDOWS\rundl132.exe”
[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW] “auto”=“1”
4、感染部分exe文件,并在被感染exe文件所在目錄釋放_desktop.ini
5、修改hosts文件 C:\WINDOWS\system32\drivers\etc\hosts
6、vidll.dll插入到進(jìn)程explorer.exe或iexplore.exe
機(jī)器學(xué)習(xí):神經(jīng)網(wǎng)絡(luò)構(gòu)建(下)
閱讀華為Mate品牌盛典:HarmonyOS NEXT加持下游戲性能得到充分釋放
閱讀實現(xiàn)對象集合與DataTable的相互轉(zhuǎn)換
閱讀算法與數(shù)據(jù)結(jié)構(gòu) 1 - 模擬
閱讀5. Spring Cloud OpenFeign 聲明式 WebService 客戶端的超詳細(xì)使用
閱讀Java代理模式:靜態(tài)代理和動態(tài)代理的對比分析
閱讀Win11筆記本“自動管理應(yīng)用的顏色”顯示規(guī)則
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)