磁碟根目錄下隱藏病毒檔案刪除

2021-07-05 18:25:20 字數 653 閱讀 4987

昨天出差去撫順客戶的店鋪裡維護電腦,發現其店鋪中的電腦都存在autorun病毒。每個磁碟根目錄下都存在autorun.inf並且在任務管理器中而且rundll.exe這個程式。不用說一定是中毒了。在進行了仔細檢查以後,發現此病毒的「威力」為是很大。但是根據手工現有的工具沒有辦法刪除隱藏在磁碟根目錄中的病毒檔案,所以採取了以下措施:

一、在任務管理器中結束rundll.exe這個程序。必須先這樣做,否則當你刪除了根目錄下的病毒檔案後,該程序會再次生成病毒檔案;

二、刪除每個根目錄下的病毒檔案。由於在資源管理器中雙擊磁碟碟符後又會造成病毒程序的執行,所以需要進入命令提示符進行刪除。在「開始」=》「執行」中輸入「cmd」(不含引號)。命令如下:

cd..

cd..

del/ah antorun.inf

del/ah rundll.exe

在del命令後加「/ah「是要刪除隱藏檔案,否則系統會提示找不到檔案;

三、用手工方式或者之前介紹的bat角本方式,在每個根目錄下生成防毒資料夾。再根據具體需要生成相應的*.exe防病毒資料夾;

四、安裝最新的防毒軟體,或者將已有的防毒軟體公升級後,進行全盤防毒,找出病毒的根源;

五、最後檢測一下相關軟體是否執行正常,系統的相關配置是否正確。可能的話,用一些修復軟體如360、卡卡、金山清理專家,修復一下系統。

使用者根目錄下缺少隱藏檔案案例

案例 新建乙個ray使用者,然後把此使用者根目錄下面的隱藏檔案全部刪除 root xkhadoop useradd ray root xkhadoop id ray uid 1002 ray gid 1002 ray 組 1002 ray root xkhadoop su ray ray xkhad...

更改WIIN7下C盤根目錄下的寫入許可權

因為有程式在開發時,有設定是匯出報表直接寫在 c 盤根目錄下的,但在 win7 下,由於系統預設沒有許可權在 c 盤根目錄下寫入檔案,所以會導致報表匯出失敗,解決方法如下 注意 前提是當前使用者要有 c 盤的相關許可權!請把使用者許可權提高 win7 default mandatory level ...

linux根目錄下檔案體系

bin 存放最常用命令 boot 啟動linux的核心檔案 dev 裝置檔案 etc 存放各種配置檔案 home 使用者主目錄 mnt 一般是空的,用來臨時掛載別的檔案系統 proc 虛擬目錄,是記憶體的對映 在此我還有一些疑問,就是關於bin目錄和usr目錄下的bin目錄,已知根目錄下bin目錄一...