当前位置:首页 > 黑客教程 > 正文内容

暴风一号木马病毒(暴风激活有木马)

hacker3年前 (2022-07-14)黑客教程126

文章大纲:

“暴风一号”病毒~求救!!!!高分

杀过后,360系统急救箱或金山系统急救箱修复(建议下载金山系统工具箱)。。这是因为你的注册表被病毒修改过了..给你一个可修复的专杀工具 记住打开文件时或磁盘时不要双击打开,以免再次激活病毒。。。或者右键,新建,文本文档

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

把这段代码粘贴上,保存后重命名为1.REG,之后双击,点”是“

怎样处理病毒风暴一号

改注册表

病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。

HKLM\SOFTWARE\Classes\inffile\shell\open\Command\

HKLM\SOFTWARE\Classes\batfile\shell\open\Command\

HKLM\SOFTWARE\Classes\cmdfile\shell\open\Command\

HKLM\SOFTWARE\Classes\regfile\shell\open\Command\

HKLM\SOFTWARE\Classes\chm.file\shell\open\Command\

HKLM\SOFTWARE\Classes\hlpfile\shell\open\Command\

HKLM\SOFTWARE\Classes\Application\iexplore.exe\shell\open\Command\

HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\Command

病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\CheckedValue

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue

病毒会删除以下键值,使快捷方式的图标上叠加的小箭头消失。

HKCR\lnkfile\IsShortcut

病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun

病毒会修改以下键值,使病毒可以开机自启动

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

4、遍历文件夹

病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。

由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。

5、关闭弹出光驱

每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。

电脑中“1KB文件夹快捷方式”病毒怎么办?

“1KB文件夹快捷方式”病毒即暴风一号病毒,

1 ,现在一般的杀毒软件只能杀掉暴风一号病毒母体,你可以用腾讯电脑管家,诺顿等等著名的杀毒软件杀毒,对于那些1KB文件夹快捷方式还需要在安全模式下全盘查杀才可以彻底的清除干净的,还需要修复被修改的注册表。

2,重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。就可以彻底的清楚电脑里面的病毒了。记得修复一下被修改的注册表,在重启电脑就行了。,

我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏

您好

1,那说明病毒没有彻底清除,不然会恢复的。

2,建议您到腾讯电脑管家官网下载一个电脑管家。

3,使用电脑管家——杀毒——全盘查杀。

4,电脑管家拥有基于CPU虚拟执行技术,可以彻底根除电脑中的顽固木马病毒,独有的管家智能修复引擎,可以智能修复因木马病毒导致的系统异常,维护电脑安全稳定运行。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

这个木马怎么杀死?

使用金山网盾,百度搜索金山网盾,打开点击一键修复,清理掉正在运行的病毒进程。然后点击"免费杀毒",安装金山毒霸2011后全盘彻底杀毒

注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭

(如发现网盾不能扫描,请在任务栏右键退出360的托盘)

电脑桌面被暴风一号病毒锁定,怎么才能进入桌面,进行病毒查杀?

你好,这个问题很好解决的,不建议手动处理。

这是一个盗号木马导致,一旦杀毒软件删除被感染的文件,就会导致相关组件缺失,游戏及浏览器等常用软件运行不起来。此时如果用户自行下载一个版本不对的文件手工修复是不太安全的,更好使用权威安全软件修复此问题。

建议你下载金山网盾,进行修复。百度搜索,之一个连接就是。

如果你的电脑安装了360,请先关闭360,然后安装金山网盾,修复系统。

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:https://szlqgy.com/36475.html

“暴风一号木马病毒(暴风激活有木马)” 的相关文章

董事长秘书职责(董秘一般什么人能做)

负责董事长身边的事务。薪水没有固定的范围。董事长秘书岗位主要职责负责董事长的办公服务工作。 谢谢,副总。级别,为董事会服务。公司法没有规定董事会秘书不能兼任财务负责人。 董事会秘书直接对董事会负责,理论上来说,而办公室主任是行政与综合事务的集大成者。 行使对董事会日常工作协调和会议。 组织完成监管机...

公共厕所平面图(景观公厕外观效果图)

要说空间尺寸啊洁具之间有最小距离的,求解。 第二节设计基本规定第1条根据使用情况的不同。 设置于有固定或临时需求的地点或场所,还要避让结构角柱等。挑选自己喜欢的即可。 套在主卧内开门、水龙头侧立面,一模一样的估计难找了。装修图库网tukunet有很多洗手间装修效果图、经济在便于排运粪便的前提下。 建...

血红蛋白浓度(血红蛋白升高的临床意义)

病情分析。您的体检结果提示血红蛋白浓度和体积偏高。2731pg平均红。人工法平均红细胞体积。要分男女来看。血红蛋白定量测定参考值成年男性13。15克dl成年女性11。 红细胞和血红蛋白增多是什么意思。意见建议轻度正高。大面积烧伤。 平均红细胞血红蛋白浓度是一项计算出来的值,平时临床,严,以gL表示。...

昌吉市人民医院(2021年新疆医院招聘)

昌吉市有哪些医院都是啥级别都有啥比较先进的医学辅助设备地址,烟台毓璜顶医院。我是名刚毕业的大专护士,昌吉市人民医院电话0994,县内所有。你不是医院的正式编制人员。 我所在的县人民医院近来要进行一场护士招聘考试。 这是法治社会,公道自在人心。昌吉市人民医院和昌吉州人民医院不是一家医院。 随着我县推行...

初九是什么日子(二月初九是什么日子)

惊蛰春雷乍动,农历九九为传统重阳节,是证得果。杨公忌日”又称为杨公十三忌”,2月初9是水瓶星座水瓶座aquarius1月20日、这月令七十二候集解中说二月节、古人认为九九是个值得庆贺的吉利日子、是蛰虫惊。, 世传为唐代风水宗师杨筠松所订定,你问的该不是杨公忌日吧古时有一户姓杨的人家有13个儿子。 g...

济南朵朵广场舞(紫青广场舞我的国)

完整版的谢谢,广场舞DJ玩腻,百度网页搜索崔辛屯广场舞伤不起,可参见以上视频笨男人广场舞。 这是七朵3周年主题歌,没有编舞。编舞金辉,下面请大家欣赏那一片红,你好我这里给你整理了作者朵朵舞全部小说txt格式的21部希望可以得到您的采纳整理不容易看到的给点个赞万分感谢链接。广场舞蹈历史悠久,请问紫蝶踏...

评论列表

访客
3年前 (2022-07-14)

文章大纲:1、“暴风一号”病毒~求救!!!!高分2、怎样处理病毒风暴一号3、电脑中“1KB文件夹快捷方式”病毒怎么办?4、我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏5、这

访客
3年前 (2022-07-15)

FTWARE\Classes\hlpfile\shell\open\Command\ HKLM\SOFTWARE\Classes\Application\iexplore.exe

访客
3年前 (2022-07-15)

ced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advan

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。