找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1920|回复: 0

详细介绍如何手动查杀U盘doc.exe病毒

[复制链接]

18

主题

0

回帖

61

牛毛

初生牛犊

积分
61
发表于 2016-3-22 09:20:15 | 显示全部楼层 |阅读模式 来自 河南省郑州市
本帖最后由 帝通小刘 于 2016-3-22 09:27 编辑

U盘文件的病毒DOC.exe,它的表现特征:
U盘插入后,即被写入win32.exe、win33.exe以及很多.exe的病毒文件,以相似图标冒充mp3和doc文档;任务管理器打开查看,有名称为doc.exe的进程。
此病毒名为:Worm.DocKill.b(移动杀手),可感染Win95以上的操作系统,以及MP3、U盘、软盘等存储媒体。
清除方法:
1.清除过程中不要插U盘。
2.在任务管理器中将 DOC.exe 结束。
3.在C盘查找文件doc.exe,doc1.exe,如果系统是XP还需要在高级选项中选中查找隐藏文件,找到后删除。
4.打开资源管理器,找到文件夹
c:\Documents and settings\All Users\[开始]菜单\程序\启动
将其中的 Windows word 这个文件删掉(现在看不到它的扩展名其实是exe)
5.运行regedit,将开机运行项目中的doc.exe清除
在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
后遗症的治疗: 经该病毒感染后,系统无法显示隐藏文件和文件扩展名,即使去文件夹选项中去改设置也没用,这时需要手工去注册表改。
6.显示所有文件和文件夹
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
将CheckedValue的值改为1
7.取消“隐藏已知文件的扩展名”[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Advanced\Folder\HiddenFileExt]
将 CheckedValue的值改为0
改完后,去文件夹选项看,在“选显示所有文件和文件夹”已恢复正常了。
8.插上U盘,将其中的*.exe文件全部删除,基本上就杀灭完成了。
文章来源:帝通科技 http://www.ddv.cn
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-9 21:15 , Processed in 0.115165 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表