關於_desktop.ini這個檔案還要從上次我電腦被病毒**了說起。上次中了viking病毒之後,發現某些目
錄裡有_desktop.ini檔案,起初和desktop.ini弄混了,以為是desktop.ini呢,今天往伺服器上傳東西的
時候才發現不對勁,很多目錄裡都有這東西,於是上網搜尋了一下,原來是殺了viking病毒後遺留下的。
那麼多的_desktop.ini該怎麼清理呢?下面給出兩個清理方法:
方法一:
點開始選單,然後選執行,輸入cmd回車,會出現乙個命令提示符視窗,在裡面輸入如下命令
del d:/_desktop.ini /f/s/q/a
強制刪除d盤下所有目錄內(包括d盤本身)的_desktop.ini檔案並且不提示是否刪除,如果你想刪除
c盤的_desktop.ini檔案,把上面命令改為del c:/_desktop.ini /f/s/q/a即可,以此類推
/f 強制刪除唯讀檔案
/q 指定靜音狀態。不提示您確認刪除。
/s 從當前目錄及其所有子目錄中刪除指定檔案。顯示正在被刪除的檔名。
/a的意思是按照屬性來刪除了
成功清除_desktop.ini
@echo off
echo 正在清除檔案,請稍等......
del c:/_desktop.ini /f/s/q/a
del d:/_desktop.ini /f/s/q/a
del e:/_desktop.ini /f/s/q/a
del f:/_desktop.ini /f/s/q/a
echo 清除完畢!
exit
新建乙個文件,另存為123.bat 然後執行
方法二:
用windows的搜尋功能搜尋所有碟符的_desktop.ini檔案,搜尋完後把所有_desktop.ini檔案刪除即 可。
學盟專版_desktop.ini專殺
今天學盟會員有人中了這個病毒,為了方便以後盟友們的方便,
我做了個簡單的專殺!
—— 、
手工殺除:
手動清除方法:
刪除病毒檔案(無法清除時去安全模式)
把系統盤根目錄下的bbwow、mh_file、todayztking資料夾清除,
系統根目錄/_desktop.ini
系統盤根目錄/1.txt
病毒所在目錄/vdll.dll檔案
%windir%/rundll32.exe
%program files%/_desktop.ini
%windir%/0sy.exe
%windir%/1sy.exe
恢復病毒修改的登錄檔專案,刪除病毒新增的登錄檔項
hkey_current_user/software/microsoft/windows nt/currentversion/windows鍵值: 字串:
"load "="c:/windows/rundl132.exe"
hkey_local_machine/software/microsoft/downloadmanager/hkey_local_machine/software/microsoft/
windows/ver_down0
hkey_local_machine/software/microsoft/windows/鍵值: 字串: "ver_down1"="com+[7:18:32]: setup
started- [date:05,22,2006 time: 07:18 pm]11111"
hkey_local_machine/software/soft/
hkey_local_machine/software/soft/downloadwww/
hkey_local_machine/software/soft/downloadwww/auto值: "1"
雖然手動清除病毒,但此病毒在每個目錄下留下了乙個_desktop.ini檔案,
手動刪除,根據之前清拉圾檔案的指令碼寫了個小指令碼清除這些檔案
U盤病毒的清除
最近,身邊大部分人的機子都種了一種病毒 sal.xl e 會在磁碟右鍵選單中多出乙個auto選項 如圖 先不管這個病毒有什麼危害先,只要是病毒我們就要刪除 具體刪除辦法 1.alt shift del調出任務管理器,結束algssl.exe msfir80.exe msime80.exe這三個程序 ...
4199病毒如何清除
xiaodaoxiaodao 藍小刀http blog.csdn.net xiaodaoxiaodao archive 2006 09 24 1271275.aspx 作者 4199病毒如何清除 最近電腦中了病毒,特徵是首頁被修改為http www.4199.com,上網查了一下,是這兩天流行的41...
Chirsatmas病毒清除方法
中毒現象 向你msn好友傳送名為 chirsatmas的檔案。我在虛擬機器中分析了一下,哎,這麼弱智的病毒也敢出來混。清除方法 1 結束程序。程序名為 servidevice.exe。用冰刃或其他工具。程序是隱藏的。2 刪除檔案。路徑 systemroot 及windows目錄下。名稱 ervide...