以所属文件夹的名称命名的是什么病毒
病毒名称 Worm。Win32。VB。ad 蠕虫病毒 1。 启动后将自己安装到系统目录下并且命名为 TXT。EXE,INF。EXE,SvcH0st。exe,并将自己注册为服务进程在后台隐藏运行。 2。 在注册表中添加下列启动项: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices "WinServices" = SVCH0ST。 EXE 3。 修改注册表中的系统配置如下: 禁用注册表编辑器 HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr...全部
病毒名称 Worm。Win32。VB。ad 蠕虫病毒 1。 启动后将自己安装到系统目录下并且命名为 TXT。EXE,INF。EXE,SvcH0st。exe,并将自己注册为服务进程在后台隐藏运行。
2。 在注册表中添加下列启动项: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices "WinServices" = SVCH0ST。
EXE 3。 修改注册表中的系统配置如下: 禁用注册表编辑器 HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system "disableregistrytools" = 0X00000001 不显示隐藏文件 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue" = 0X00000000 4。
修改文件关联使其指向病毒文件 HKEY_CLASSES_ROOT\txtfile\shell\open\command (默认) = TXT。EXE %1 HKEY_CLASSES_ROOT\inffile\shell\open\command (默认) = INF。
EXE %1 处理方法:打开注册表编辑器,展开: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下将Checkedvalue的键值由“0”改为“1”(十六进值)金山毒霸2006可以杀该病毒。
。收起