前几天中的一种木马,症状是:
1.各盘根目录下的文件夹全被换成快捷方式,并且原文件属性被设置成隐藏并无法更改,快捷方式删除后立即重新生成,包括在根目录下新建的文件夹,问题一样。
2.但对根文件夹下的子文件夹无影响。
3.其他电脑通过U盘,MP4等感染后并不百分百缺失系统文件从而瘫痪,但快捷方式依然创建,依然可以通过移动设备传播。
4.用360查杀基本无效,不同电脑反应不同,但最多只是说查出一个木马,需重启来删除,但根本无效。
请问除了全硬盘格式化外,还有其他的方法没有,请详细说明,酌情加分
去 http://bbs.ijinshan.com/thread-1154-1-1.html下载金山卫士“桌面图标”LNK木马专杀工具,
金山卫士LNK专杀工具解决“文件夹变成快捷方式”“桌面图标有蓝色阴影”“桌面图标打不开”“快捷方式打不开”等问题。
推荐楼主使用可牛免费杀毒,杀毒能力强,可以其他杀毒软件相互兼容:
可牛杀毒是一款完全免费的杀毒软件,它集成了全球领先的杀毒引擎,自主开发了高效轻巧的云引擎,完美清除传统的病毒木马; 独创双杀软保护模式,可与传统杀毒软件一起保护系统。更有主动防御、邮件防毒、漏洞修复功能,保护系统免受未知病毒侵害
下载地址: http://sd.keniu.com/
在安全模式下能杀掉, 还要修改启动项 也是在安全模式下修改
接下来就是修改文件夹的隐藏属性 方法是在网上找到的 如下
开始-->运行。输入CMD。然后输入 attrib -h -s X:\myfile X为盘符号,myfile为文件夹的名字,如果遇到文件夹名字中有空格的,比如文件夹名为my file。则输入attrib -h -s "X:\my file",如此将所有文件夹恢复即可。
这里就有一个小麻烦了,所有的文件夹都被隐藏了,岂不是要一个一个滴改,并且有的文件夹是起的中文名,一个一个改的麻烦度就更大了。有没有更方便的方法呢?当然有啦 ~
方法很简单,用通配符*即可,格式如下:
1.假设c盘下的所有根文件夹都被隐藏了
attrib c:\"*" -s -h /s /d
即可把c盘下所以的文件夹隐藏属性去掉
2.假设d盘下的所有根文件夹都被隐藏了
attrib d:\"*" -s -h /s /d
其他的以此类推
下面顺便把attrib命令详解一下:
显示、设置或删除指派给文件或目录的只读、存档、系统以及隐藏属性。
如果在不含参数的情况下使用,则 attrib 命令会显示当前目录中所有文件的属性。
语法
attrib [{+r | -r}] [{+a | -a}] [{+s | -s}] [{+h | -h}]
attrib [[Drive:][Path] FileName] [/s[/d]]
参数
+r 设置只读文件属性。
-r 清除只读文件属性。
+a 设置存档属性。
-a 清除存档属性。
+s 设置系统文件属性。
-s 清除系统文件属性。
+h 设置隐藏文件属性。
-h 清除隐藏文件属性。
/s 将 attrib 和任意命令行选项应用到当前目录及其所有子目录中的匹配文件。
/d 将 attrib 和任意命令行选项应用到目录。
/? 在命令提示符下显示帮助。