问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑是不是中毒了?总会自动创建desktop文档

发布网友 发布时间:2022-05-11 20:27

我来回答

5个回答

热心网友 时间:2023-10-19 10:17

Desktop.ini文件详解由于有部分病毒会在文件夹下创建desktop.ini文件,目前很多朋友对该文件产生了错误的认识,认为是病毒文件。其实这是错误的,desktop.ini与病毒并没有多深的渊源,desktop.ini是系统可识别的一个文件,作用是存储用户对文件夹的个性设置;而病毒所创建的desktop.ini则不同(这么说也并不完全正确,见后文。),病毒所创建的文件内容依病毒的不同而异,可以是感染日期或其它的有意无意字符(串)。
Desktop.ini病毒的介绍
简介
该病毒为 Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件*、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。
病毒行为
1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe
2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe
3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll
4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小 27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)
5、病毒会尝试修改%SysRoot%\system32\drivers\etc \hosts文件。
6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"
7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。
8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe
9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"
10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。
11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
Documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone
12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。
13、当*可用时,被注入的dll文件尝试连接一些网站下载并运行相关程序,位置具体为:c:\1.txt、:%SystemRoot%\0Sy.exe、:%SystemRoot%\1Sy.exe、:%SystemRoot% \2Sy.exe
14、病毒会将下载后的"1.txt"的内容添加到以下相关注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
"auto"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]
"ver_down0"="[boot loader]\\\\\\\\\\\\\\\\ "
"ver_down1"="[boot loader]
timeout=30
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" ////"
"ver_down2"="default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\"Microsoft Windows XP Professional\" /////"
DESKTOP病毒的清除方法
1、释放自身以及感染exe文件后生成
C:\WINDOWS\rundl132.exe
C:\WINDOWS\logo_1.exe
病毒所在目录\vidll.dll
2、添加注册表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“load” “C:\WINDOWS\rundl132.exe”
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
“load” “C:\WINDOWS\rundl132.exe”
[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]
“auto”=“1”
3、感染部分exe文件,并在被感染exe文件所在目录释放_desktop.ini
4、修改hosts文件
C:\WINDOWS\system32\drivers\etc\hosts
5、vidll.dll插入到进程explorer.exe或iexplore.exe
6、停掉部分安全软件的进程
你看看你有没有这些情况,然后:
解决过程
1、关闭rundl132.exe的进程,并删除
C:\WINDOWS\rundl132.exe
2、搜索找到并删除vidll.dll
可以通过SSM自动启动来禁用vidll.dll,重新启动后删除vidll.dll
或停止其插入的进程,再删除该dll文件,如果它插入了explorer.exe这个进程,那么
打开任务管理器(ALT CTRL Delete),结束掉explorer.exe这个进程,删除vidll.dll文件
然后用任务管理器上面的标签 文件===新建任务===浏览,找到并运行
C:\WINDOWS\Explorer.exe
3、删除其在注册表中创建的信息及其他病毒文件_desktop.ini、 logo_1.exe
4、修复被更改的hosts文件,hosts文件用记事本打开
C:\WINDOWS\system32\drivers\etc\hosts
DESKTOP的清除方式
电脑中了desktop.ini病毒之后会在硬盘所有的分区内创建若干个诸如 desktop_1.ini、desktop_2.ini之类的病毒体,一般在系统下删除这些文件中的任何一个,病毒马上就会新建一个一样的文件。通常遇到这样的病毒体,我们可以一次性在DOS下删除所有分区的病毒体,这个就需要借助批处理了。具体做法如下:
打开记事本,然后复制如下代码进去:
再改成bat格式
cd \
c:
del Desktop_*.ini /f /s /q /ah
cd \
d:
del Desktop_*.ini /f /s /q /ah
cd \
e:
del Desktop_*.ini /f /s /q /ah
cd \
f:
del Desktop_*.ini /f /s /q /ah
cd \
g:
del Desktop_*.ini /f /s /q /ah
然后双击运行即可删除所有的病毒体了。

参考资料:百度百科

热心网友 时间:2023-10-19 10:18

一号方案【新P】

注意【原创】:
1.安全模式下,效果更好!
2. 以下所要使用的软件,都要安装或升级到最新版本,以保证使用的效果。
3. 不杀毒,直接使用以下方法也可以 。若效果不好,就在安全模式下用优质杀毒软件(如:卡巴斯基)杀一下,360安全卫士最好也用一下。
(用360安全卫士的“杀木马”----“全盘扫描”。杀完重启。)

以下方法,不一定都要用,可以一个一个去试。有时,仅第一个就管用了。

一. 关闭浏览器,打开新版本360安全卫士的“系统修复”, 可根据情况,将“主页修复”“系统修复”“IE修复”选择打钩(也可全选。至少要选“系统修复”),再点“一键修复”。(懒得安装它,就直接用360急救箱) 。
再用360急救箱。【按步骤操作:先“开始急救”;扫描完后,出现木马,就点“隔离”;再点“修复” (可以全选)――“立即修复”。 接着,点“恢复丢失的DLL文件”,添加系统检测时所得知丢失的DLL文件,再点“立即修复’。“修复网络”视情况而决定是否修复。完后,应重启。】

二.用360安全卫士的“清理插件”进行扫描,扫除恶意插件后,进行清理。完后应重启。

三.用windows清理助手(从网上下载)。扫描后(若扫出东西,都勾并清理),再用故障修复(全选),然后在桌面点鼠标右键刷新。安全模式下效果好。

也可考虑用金山急救箱【点扫描后,如果出现可以修复的项目,全选后,点修复即可。】

强调------1.修复中,杀软或360有提示时,请点允许。操作中如提示重启就重启下电脑。2.效果不好时,看“注意”中的三点。 3. 完后,效果不好的话,也可考虑系统还原一下(选好还原点)。

祝你成功 !

热心网友 时间:2023-10-19 10:18

可能是1KB病毒,建议使用金山急救箱修复系统。还有最好设置禁止U盘自动运行。

热心网友 时间:2023-10-19 10:19

不是中毒,是程序被篡改了...重新恢复就没问题拉

热心网友 时间:2023-10-19 10:20

应该不是病毒吧,应该是桌面配置文件。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
草莓做成冻干食品的意义是什么? 冻干草莓是凉性还是热性 冻干草莓粒营养成分 冻干草莓有营养吗 冻干草莓是否有营养 义乌小商品城有哪些适合孩子玩的玩具呢? 西游记在东山哪个地方取景,曾东山旅游推荐路线 云南有哪些二本大学排名 ipad无限重启怎么办? 数控等离子切割机SL-1325SD等离子切割机的保养 勾践灭吴之战,双方参战兵力为多少 可以免费离线下载的网盘——【够快】邀请码放送,需要的留下邮箱。截止至问题结束 电脑中毒,desktop.ini问题,紧急求救,谢谢。 今天电脑被远程之后中毒了 桌面不能使用了 求大神救命!!! 我电脑文件夹中总是产生个隐藏的“Desktop.ini”文件,中毒了吗? 桌面上出现active desktop 桌面的背景没有 之前是电脑关不了就直接关的主机 是中毒了吗?怎么恢复啊 desktop.ini是什么文件 我电脑中毒了 怎么办 最近电脑里多处出现desktop.ini这个东西,是什么?中毒了吗 好像中毒了 desktop.ini 寻高手 桌面突然多个desktop_.ini是不是中毒了? 桌面图标不能打开,是中毒了么? 电脑中许多文件夹中都有这样一个文件desktop,打开显示的是个日期,是不是中毒了 原版win7 32位系统可以用一键还原精灵么?注意我说的是原版系统! 华为运动健康有戒烟打卡吗? PLA是什么兵种 急用!在线签名设计免费版 请高手帮忙设计一个商务签名、林文辉 发我QQ邮箱一下:332156632@qq.com 谢谢了 在线签名设计免费版 跪求高手设计一个商务签名 “杨思义” 请发邮箱:yi1988@163.com 在线签名设计免费版 请高手帮忙设计一个商务签名。 韩 峰 发我QQ邮箱一下邮箱89346129@qq.com 在线签名设计免费版 请高手帮忙设计一个商务签名。 卢先国 发我163邮箱一下邮箱qq870902@163.com 艺术签名在线设计,不要网站,软件 姓名 刘毅 邮箱liuyi809@163.com 中国最好的葡萄苗基地有哪些,软籽石榴嫁接苗和扦插苗品质有区别吗 爱云兔好友接受邀请买了30天会员我怎么没奖励,没有用激活码? 谁有蓝光云挂机的邀请码,能给一个 哔哩哔哩正式会员买的邀请码给别人用,有效期一个礼拜? 求毒霸VIP3的会员给一个T盘的邀请码,谢谢了!!我的邮箱yueguang.b@163.com u递邀请码是多少?u递必须买会员才可以邀请好友吗? 求助,帮忙用ps或者其他可以弄的软件,在班服空白模板上正面做出一个艺术心电图的样子,,类似下图.y 没有流量了怎么办移动卡 职位老升不上去,写邮件有什么技巧? 移动4G卡如果没流量了怎么办?买吗? 电子邮件软文写作技巧 如何提高写电子邮件技巧和方法 孙陶然有什么发邮件的技巧吗? 有哪些英文邮件技巧可以让老板刮目相看? 问大家是如何置顶的? 小鸡几天可以随便吃食喝水? 问大家怎么把卖家回复置顶 小鸡出壳多久可以喂食喂水? VISA和Mastercard卡各有什么优缺点? VISA 卡和 Mastercard 卡各有什么优缺点? 鸡苗回家多少小时开始喂养水食