您的位置:首页 > 运维架构 > Linux

Linux的文件和目录命令 linux系列⑤

2010-08-01 13:02 197 查看
前几天中了熊猫,写下解决过程,写的不好,不要呕饿。
中招的所有可执行文件都变成了CS1.5的图标。注册表和任务管理器被禁用。系统备份被删除。
首先进安全模式。杀、杀、杀。
先修改下注册表。让隐藏的所有文件都显示出来。下面是病毒修改又被我改动过来的地方。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Mircosoft\Windows\CurrentVersion\Explorer\Advanced\Floder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
点显示所有隐藏文件即可显示全部文件。
然后去Windows\system32\drivers下有个spoclsv.exe。在每个盘符下都有三个隐藏文件。setup.exe、autorun.inf(还有一个忘了)可去注册表内查找autorun,然后删除,清除的话要清楚干净,不要来个野火烧不尽春风吹又生了。
再就是每个盘符和文件夹里面都有个隐藏文件,自己复制的。打开那个文件夹或盘符都自动过去。DESKTOP_.INI。这个不是病毒。但是每个人看到应该是非常反感对它。所以要对他删除。
进DOS。 每个盘符下输入DEL DESKTOP_.INI /s/f/q/a即可删除该文件。
为了安全起见。下个熊猫烧香专杀。没清除spoclsv.exe之前拷上去就被感染了。嘿嘿~~~~。
如果CMD也给禁用。可输入:command。呵呵!~!~!
写的有点乱。希望能帮朋友们解决点事情。(不是我咒你们,嘿嘿)
也有说在组策略里面也可以解决注册表和任务管理器被禁用的办法。但偶没试。朋友们自己可以试下。

完本文出自 “二人行∝楼上” 博客,谢绝转载!
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: