暴风一号木马病毒(暴风一号病毒谁发明的)

本文导读目录:

我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏

楼主所说的问题如果用手动方法来解决我说得麻烦,而你也不知道如何下手,最简单的方法就是用工具进行修复。"金山卫士“桌面图标”LNK木马专杀工具解决“桌面图标有蓝色阴影”“无法找到脚本文件”“文件夹变成快捷方式”“文件夹EXE病毒”“桌面图标打不开”“快捷方式打不开”等问题。“桌面图标”LNK木马专杀工具功能:

1.清除流氓网站,恢复IE起始页

2.增强修复由“桌面图标”LNK木马造成的破坏,修复桌面图标、桌面快捷方式。

3.解决“我的电脑 打不开”等问题

4.修复“快捷方式被改exe.vbs”问题

5.解决桌面图标有蓝色阴影

6.修复后自动刷新,修复更完美

7.修复无法找到脚本“Winrar.jse”"monitor.jse"

8.修复文件夹变EXE变种,文件夹变EXE,文件夹变成快捷方式

9.修复EXE文件无法打开的问题

10.解决我的电脑不见了

11.解决改变你的一生病毒下载地址: http://www.ijinshan.com/zt/ztexe.html望采纳!

怎样处理病毒风暴一号

改注册表

病毒会修改以下注册表键值,将其键值指向病毒文件。当用户运行inf,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。

HKLM\SOFTWARE\Classes\inffile\shell\open\Command\

HKLM\SOFTWARE\Classes\batfile\shell\open\Command\

HKLM\SOFTWARE\Classes\cmdfile\shell\open\Command\

HKLM\SOFTWARE\Classes\regfile\shell\open\Command\

HKLM\SOFTWARE\Classes\chm.file\shell\open\Command\

HKLM\SOFTWARE\Classes\hlpfile\shell\open\Command\

HKLM\SOFTWARE\Classes\Application\iexplore.exe\shell\open\Command\

HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\shell\open\Command

病毒还会修改以下注册表键值,用于使文件夹选项中的“显示隐藏文件”选项失效。

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\CheckedValue

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue

病毒会删除以下键值,使快捷方式的图标上叠加的小箭头消失。

HKCR\lnkfile\IsShortcut

病毒会修改以下注册表键值,开启所有磁盘的自动运行特性。

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun

病毒会修改以下键值,使病毒可以开机自启动

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

4、遍历文件夹

病毒会递归遍历各个盘的文件夹,当遍历到文件夹之后,会将文件夹设置为“隐藏+系统+只读”属性。同时创建一个快捷方式,其目标指向vbs脚本,参数指向被病毒隐藏的文件夹。

由于病毒修改的注册表会使查看隐藏文件的选项失效,也会屏蔽快捷方式图标的小箭头,所以具有很大的迷惑型,让用户误以为打开的是文件夹。

5、关闭弹出光驱

每当系统日期中的月和日相等的时候(比如说1月1日,2月2日……以此类推),病毒激活时,会每隔10秒,打开并关闭光驱。打开光驱的次数由当前月份来决定(如1月1日,每激活一次病毒,就会打开并关闭光驱1次;2月2日,每激活一次病毒,就会打开并关闭光驱2次)。

“暴风一号”病毒~求救!!!!高分

杀过后,360系统急救箱或金山系统急救箱修复(建议下载金山系统工具箱)。。这是因为你的注册表被病毒修改过了..给你一个可修复的专杀工具http://www.myduoxiang.cn/xiazai/baofengzhuansha.rar 记住打开文件时或磁盘时不要双击打开,以免再次激活病毒。。。或者右键,新建,文本文档

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

把这段代码粘贴上,保存后重命名为1.REG,之后双击,点”是“

电脑中“1KB文件夹快捷方式”病毒怎么办?

“1KB文件夹快捷方式”病毒即暴风一号病毒,

1 ,现在一般的杀毒软件只能杀掉暴风一号病毒母体,你可以用腾讯电脑管家,诺顿等等著名的杀毒软件杀毒,对于那些1KB文件夹快捷方式还需要在安全模式下全盘查杀才可以彻底的清除干净的,还需要修复被修改的注册表。

2,重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。就可以彻底的清楚电脑里面的病毒了。记得修复一下被修改的注册表,在重启电脑就行了。,

电脑桌面被暴风一号病毒锁定,怎么才能进入桌面,进行病毒查杀?

你好,这个问题很好解决的,不建议手动处理。

这是一个盗号木马导致,一旦杀毒软件删除被感染的文件,就会导致相关组件缺失,游戏及浏览器等常用软件运行不起来。此时如果用户自行下载一个版本不对的文件手工修复是不太安全的,最好使用权威安全软件修复此问题。

建议你下载金山网盾,进行修复。百度搜索,第一个连接就是。

如果你的电脑安装了360,请先关闭360,然后安装金山网盾,修复系统。

评论列表

俗野尤怨
2022-05-29

ACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

忿咬秙暔
2022-05-29

本文导读目录:1、我中了“暴风一号”病毒,用金山贝壳专杀和360急救包后,快捷方式是清除了,不过文件夹属性仍然隐藏2、怎样处理病毒风暴一号3、“暴风一号”病毒~求救!!!!高分4、电脑中“1KB文件夹快捷方式”病毒怎么

孤央淤浪
2022-05-29

OFTWARE\Classes\cmdfile\shell\open\Command\ HKLM\SOFTWARE\Classes\regfile\shell\open\Command\ HKLM\SOFTWARE\Classes\chm.file\

竹祭鸽屿
2022-05-28

单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。就可以彻底的清楚电脑里面的病毒了。记得修复一下被修改的注册表,在重启电脑就行了。,电脑桌面被暴风一号病毒锁定,怎么才能进入桌面,进行病毒查杀?你好,这个问题很好解决的,不建议手动处理。这是一个盗号木马导

鸠骨疚爱
2022-05-28

f,bat,cmd,reg,chm,hlp类型的文件,打开Internet Explorer,或者双击我的电脑图标时,会触发病毒文件,使之运行。 HKLM\SOFTWARE\Classes\inffile\shell\open\Command\ HKLM\SOFTWARE\

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。