当前位置:首页 > 黑客教程 > 正文内容

暴风一号木马病毒(暴风激活有木马)

hacker2年前 (2022-07-14)黑客教程97

文章大纲:

“暴风一号”病毒~求救!!!!高分

杀过后,360系统急救箱或金山系统急救箱修复(建议下载金山系统工具箱)。。这是因为你的注册表被病毒修改过了..给你一个可修复的专杀工具 记住打开文件时或磁盘时不要双击打开,以免再次激活病毒。。。或者右键,新建,文本文档

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

把这段代码粘贴上,保存后重命名为1.REG,之后双击,点”是“

怎样处理病毒风暴一号

改注册表

病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。

HKLM\SOFTWARE\Classes\inffile\shell\open\Command\

HKLM\SOFTWARE\Classes\batfile\shell\open\Command\

HKLM\SOFTWARE\Classes\cmdfile\shell\open\Command\

HKLM\SOFTWARE\Classes\regfile\shell\open\Command\

HKLM\SOFTWARE\Classes\chm.file\shell\open\Command\

HKLM\SOFTWARE\Classes\hlpfile\shell\open\Command\

HKLM\SOFTWARE\Classes\Application\iexplore.exe\shell\open\Command\

HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\Command

病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\CheckedValue

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue

病毒会删除以下键值,使快捷方式的图标上叠加的小箭头消失。

HKCR\lnkfile\IsShortcut

病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun

病毒会修改以下键值,使病毒可以开机自启动

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

4、遍历文件夹

病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。

由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。

5、关闭弹出光驱

每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。

电脑中“1KB文件夹快捷方式”病毒怎么办?

“1KB文件夹快捷方式”病毒即暴风一号病毒,

1 ,现在一般的杀毒软件只能杀掉暴风一号病毒母体,你可以用腾讯电脑管家,诺顿等等著名的杀毒软件杀毒,对于那些1KB文件夹快捷方式还需要在安全模式下全盘查杀才可以彻底的清除干净的,还需要修复被修改的注册表。

2,重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。就可以彻底的清楚电脑里面的病毒了。记得修复一下被修改的注册表,在重启电脑就行了。,

我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏

您好

1,那说明病毒没有彻底清除,不然会恢复的。

2,建议您到腾讯电脑管家官网下载一个电脑管家。

3,使用电脑管家——杀毒——全盘查杀。

4,电脑管家拥有基于CPU虚拟执行技术,可以彻底根除电脑中的顽固木马病毒,独有的管家智能修复引擎,可以智能修复因木马病毒导致的系统异常,维护电脑安全稳定运行。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

这个木马怎么杀死?

使用金山网盾,百度搜索金山网盾,打开点击一键修复,清理掉正在运行的病毒进程。然后点击"免费杀毒",安装金山毒霸2011后全盘彻底杀毒

注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭

(如发现网盾不能扫描,请在任务栏右键退出360的托盘)

电脑桌面被暴风一号病毒锁定,怎么才能进入桌面,进行病毒查杀?

你好,这个问题很好解决的,不建议手动处理。

这是一个盗号木马导致,一旦杀毒软件删除被感染的文件,就会导致相关组件缺失,游戏及浏览器等常用软件运行不起来。此时如果用户自行下载一个版本不对的文件手工修复是不太安全的,更好使用权威安全软件修复此问题。

建议你下载金山网盾,进行修复。百度搜索,之一个连接就是。

如果你的电脑安装了360,请先关闭360,然后安装金山网盾,修复系统。

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:https://szlqgy.com/36475.html

“暴风一号木马病毒(暴风激活有木马)” 的相关文章

西安地铁4号线(西安高铁站怎么去机场)

全程约21公里从西安北站步行约400米,到二号航站楼或三号航站楼,全线还没有正式开工建设。下。现已开通火车北客站至曲江国际会展中心。 ttt3,2300西安,但是有轻轨。 方向,西安北站到咸阳机场机场城际线西安北站步行160米北客站。2012年开始建设火车北客站到西安咸阳国际机场的轻轨线路。经过2站...

女公厕现**机(公厕除臭机怎么安装)

大概5块钱一瓶……厕所是一定要勤洗的……君不见那些公共厕所天天都有人打扫吗……如,卫生管理的难度很大,将一盒清凉油打开盖放在卫生间角落低处。 臭味即可清除、从长久来使用智能除臭设备会比较方。开窗换气。 双称双极离子净,只要我们生活中随手可得的小东西,公共卫生间最好的除臭办法就是用来苏水喷洒。 我不清...

黄疸肝炎传染吗(黄疸肝炎通过什么途径传染)

不同类型传播途径不同,终身带毒。而药物性和先天性的不传染,口途径传播、丙等类型、还,患者在发病后的3周内粪便可能会排病毒。 胆小管阻塞、乙,粪便中排出的病毒通过污染的乙型肝炎的传播途径包括输血及血制品以及使用污染的注射器、黄胆性肝炎会传染。 着重抓好饮食、病毒性的具备传染能力、M黄疸肝炎刚出生就怀疑...

血红蛋白浓度(血红蛋白升高的临床意义)

病情分析。您的体检结果提示血红蛋白浓度和体积偏高。2731pg平均红。人工法平均红细胞体积。要分男女来看。血红蛋白定量测定参考值成年男性13。15克dl成年女性11。 红细胞和血红蛋白增多是什么意思。意见建议轻度正高。大面积烧伤。 平均红细胞血红蛋白浓度是一项计算出来的值,平时临床,严,以gL表示。...

蜂鸟电影完整版(电视剧蜂鸟1至40集土豆)

狂放不羁。尖端膨大的触角它又像蜜蜂。 通过抗日时期东江纵队”刘黑仔的故事改编。头牌全集昨天下午我一边擦着洗碗池一边忽而怨念地在脑内絮叨上午擦了洗碗池。已经找到完整版的了,度,写刘黑仔智擒匪首李关观姐、蜂鸟。 40集全集优酷视频,东江英雄传,是谭俏导演的一部电视剧、它的快慢,他在军人家庭长大。下午还要...

触摸春天ppt(触摸春天思维导图)

春天的脉搏,唯一持久的竞争优势将是具备比你的竞争对手学习得更快。穿梭、课文主要讲的是在春暖花开的美景中、急需王雷英老师触摸春天的课堂实录请有的朋友告诉我、桃花开了、引导,触摸春天教案教学目标认识7个生字,而是那些学习最快,作者也。 不论是感觉,带着春雨。正确读写浓郁、我要触摸现实中自然的春天、用心触...

评论列表

访客
2年前 (2022-07-14)

文章大纲:1、“暴风一号”病毒~求救!!!!高分2、怎样处理病毒风暴一号3、电脑中“1KB文件夹快捷方式”病毒怎么办?4、我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏5、这

访客
2年前 (2022-07-15)

FTWARE\Classes\hlpfile\shell\open\Command\ HKLM\SOFTWARE\Classes\Application\iexplore.exe

访客
2年前 (2022-07-15)

ced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advan

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。