MyDocument.exe病毒查杀方法

合集下载

计算机病毒怎么样查杀

计算机病毒怎么样查杀

计算机病毒怎么样查杀计算机中了病毒首先不要怕,不要换,有小编来,教你解决!下面由店铺给你做出详细的计算机病毒查杀方法介绍!希望对你有帮助!计算机病毒查杀方法一:计算机病毒查杀一、首先清空IE缓存1、桌面Internet Explorer--右键属性--删除Cookies-- 删除文件(删除所有脱机文件)--清除历史记录。

2、单击"确定"。

这样可以让通过网页挂马方法进入你计算机的木马得到有效删除。

计算机病毒查杀二、关闭系统还原1、右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,2、勾选“在所有驱动器上关闭系统还原”项即可。

系统还原卷标“System Volume Information”文件夹,成为木马避风港,关闭系统还原,重启就不会再提示有木马病毒而又无法删除。

计算机病毒查杀三、清理启动项目开始菜单--运行--输入msconfig确定--展开到启动--禁用启动项目。

注意:ctfmon可以除外(输入法相关设置程序,随机启动) ,这样可以阻止木马联网下载其他木马病毒。

计算机病毒查杀四、下载杀毒软件查杀建议:木马功能强大,建议使用辅助工具交替查杀。

推荐优秀杀毒辅助工具:1、arswp恶意软件清理助手(扫杀系统里驱动级保护病毒效果较好)2、世界顶级木马专杀软件AVG_Anti-Spyware。

计算机病毒查杀方法二:要使电脑少中毒,必须遵循以下两个原则:1、安装一款好的防毒软件。

比如360杀毒简单方便,对系统的病毒防护和修复功能都很好。

2、养成良好的使用习惯。

下载软件到官方网页,或者到自己熟悉的网站下载,不要浏览不良网站,不要随意打开陌生人的邮箱、网址链接等。

相关阅读:计算机病毒名称最简单的方法就是从病毒的名称上看,前缀表示该病毒发作的操作平台或者病毒的类型,DOS下的病毒一般是没有前缀的;病毒名为该病毒的名称及其家族;后缀是区别在该病毒家族中各病毒的不同,用字母或用数字以说明此病毒的排序和大小。

电脑病毒查杀方法有哪些呢

电脑病毒查杀方法有哪些呢

电脑病毒查杀方法有哪些呢电脑病毒查杀方法一:电脑病毒查杀一、首先清空IE缓存1、桌面Internet Explorer--右键属性--删除Cookies-- 删除文件删除所有脱机文件--清除历史记录。

2、单击"确定"。

这样可以让通过网页挂马方法进入你计算机的木马得到有效删除。

电脑病毒查杀二、关闭系统还原1、右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,2、勾选“在所有驱动器上关闭系统还原”项即可。

系统还原卷标“System Volume Information”文件夹,成为木马避风港,关闭系统还原,重启就不会再提示有木马病毒而又无法删除。

电脑病毒查杀三、清理启动项目开始菜单--运行--输入msconfig确定--展开到启动--禁用启动项目。

注意:ctfmon可以除外输入法相关设置程序,随机启动,这样可以阻止木马联网下载其他木马病毒。

电脑病毒查杀四、下载杀毒软件查杀建议:木马功能强大,建议使用辅助工具交替查杀。

推荐优秀杀毒辅助工具:1、arswp恶意软件清理助手扫杀系统里驱动级保护病毒效果较好2、世界顶级木马专杀软件AVG_Anti-Spyware。

电脑病毒查杀方法二:可以用360安全卫士、金山毒霸、腾讯电脑管家等。

1、建议现在立刻下载腾讯电脑管家“8.2”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。

2、用电脑连接手机后打开电脑杀毒页面开始查杀,切记要打开小红伞引擎。

3、如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度扫描。

4、查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。

电脑病毒查杀方法三:1、清空ARP缓存:大家可能都曾经有过使用ARP的指令法解决过ARP欺骗问题,该方法是针对ARP欺骗原理进行解决的。

一般来说ARP欺骗都是通过发送虚假的MAC地址与IP地址的对应ARP 数据包来迷惑网络设备,用虚假的或错误的MAC地址与IP地址对应关系取代正确的对应关系。

电脑exe病毒的原因和解决方法

电脑exe病毒的原因和解决方法

电脑exe病毒的原因和解决方法从计算机病毒的发展史来看,病毒的出现与消匿都遵循一定的规律。

一种新病毒出现后在一段时间内会迅速传播、发展变种,然而反病毒技术也随之产生,抑制其扩散、作恶。

一起来看看电脑exe病毒的原因和解决方法,欢迎查阅!exe病毒的解决方法解决办法:1、赶紧重启进入安全模式中全盘杀毒,当然还可以下载顽固木马清除软件来清除,还可以通过系统急救箱来清除;2、如果进入不了安全模式,也没关系,可以在系统中直接启动杀毒软件的全盘杀毒功能,同时启用顽固木马清除,两个同开,那么病毒最终也能被清除。

清除之后有时候会有一个后遗症,那就是隐藏的文件夹无法显示,即使我们在文件夹选项里去设置显示所有隐藏文件也没有用,因为你会发现你改了,点了确定后它又被改回不显示了。

此时就要看下一个步骤了;3、在运行栏里输入“regedit”打开注册表编辑器,打开如下位置;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Explorer\Advanced\Folder\Hidden注:该路径下有好几个注册表项中含有“CheckedValue”问题出现在CheckedValue这个键上,可以双击它,将它的值改为1,然后再从文件夹选项里显示被隐藏的文件,这里被隐藏的文件就可以正确显示出来。

4、去掉被隐藏的文件夹的隐藏属性。

选择文件夹,点右键显示文件夹属性,将文件夹的隐藏属性前的勾去掉,然后确定,在弹出的是否影响子文件夹时,我们选择上面的不影响子文件夹即可。

Win7系统文件夹中了exe病毒的原因和解决方法分享导致这里了,为了避免病毒再次被激活,大家要使用右键打开,或者在资源管理器左边的目录中寻找。

exe病毒的原因和解决方法故障情况:1、一是各个磁盘内的文件夹全部被变为exe文件,其实这个exe 文件并不是真正的文件夹,它只是把自己伪装成文件夹的样子,如果我们没有在显示里显示扩展名,你不会知道它是exe文件,而真正的文件夹只是被隐藏了。

Mydoom邮件蠕虫病毒查杀

Mydoom邮件蠕虫病毒查杀

W32.Mydoom.M@mm邮件蠕虫病毒一、基本介绍:类型: Worm (蠕虫病毒)感染长度: 28,800 bytes受感染的系统: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XPW32.Mydoom.M@mm 是群发邮件蠕虫,它使用自己的 SMTP 引擎通过电子邮件传播,该蠕虫使用 UPX 打包。

附件名称: Varies with .cmd, .bat, .com, .exe, .pif, .scr, or .zip file e xtension.运行端口: 1034/tcp二、W32.Mydoom.M@mm 运行时会执行的操作1. 将自身复制到:* %Windir%\java.exe* %Windir%\services.exe* C:\Document and Settings\user\Local Setting\Temp\services.exe* %systemroot%\system32\explroer.exe* %systemroot%\system32\systen32.exe* %systemroot%\system32\systen.exe* %systemroot%\system32\svch0s.exe* %systemroot%\system32\Such0st.exe注意:: %Windir%是一个变量。

蠕虫会找到 Windows installation 文件夹,并将自身复制到其中。

默认情况下,此文件夹为C:\Windows or C:\Winnt2.病毒会创建定时任务计划"%systemroot%\Tasks\At*.job"3. 它会创建以下注册表值,以便在Windows系统启动时运行:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run JavaVM= "%Windows%\java.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "Service s" = %WinDir%\SERVICES.EXEHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run “Servic es” = C:\Docume~1\user\Locals~1\Temp\services.exeHKEY_LOCAL_MACHINE\System\ControlSet001\services\SharedAccess\Parameters \FirewallPolicy “Services” = “C:\Documents and Settings\User\Loacl Se tting\temp\services.exe”或者“Services” = “C:\windows\services.exe”HkEY_USERS\Default\Software\Microsoft\Windows\ShellNoRoam\MoICache\下有两个键值:C:\Document and Settings\User\Local Setting\Temp\Services.exe和C:\Windows\services.exeHKEY_CURRENT_USER\Software\Microsoft\DaemonHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DaemonHKEY_CURRENT_USER\Software\Microsoft\Search Assistant\Acmru\56034.创建以下文件:%Temp%zincite.log%Temp%[randomly named file].log5. 试图在所有包含以下字符的文件夹下创建其自身的副本:* USERPROFILE* 6. 在具有下列扩展名的文件中搜索电子邮件地址:*.doc*.txt*.htm*.html* .hlp*.tx**.asp*.ht**.sht**.adb*.dbx*.wab三、运行示例当蠕虫找到一个打开的Outlook窗口时它会向找到的电子邮件地址发送电子邮件。

如何彻底查杀电脑中的木马病毒

如何彻底查杀电脑中的木马病毒

如何彻底查杀电脑中的木马病毒
中病毒后,很多人都会表示用电脑杀毒软件杀毒就可以了,还有一些人在使用杀毒软件后发现,病毒在重启电脑之后又再次出现了,怎么办呢?下面是店铺收集整理的如何彻底查杀电脑中的木马病毒,希望对大家有帮助~~
彻底查杀电脑中的木马病毒的方法
首先可以尝试更换杀毒软件杀毒,如可以用电脑管家,打开后选择病毒查杀功能,打开这个软件
然后在电脑管家的病毒查杀功能中,点击右上角,选择杀毒模式,共有闪电、全盘、指定位置3种杀毒模式
然后最好是选择全盘杀毒,然后等待杀毒软件将病毒检测完成,然后对电脑病毒进行清理
一般电脑管家处理是默认为处理到隔离区的,如果不放心的话可以打开病毒查杀功能,选择隔离区选项
然后在隔离区中,找到想要彻底删除的病毒或者危险项的文件名称,点击选中前面的选项
然后再去选择右下角的删除按钮,这样的话,就可以保证病毒彻底从你的电脑里面清除出去了。

电脑中的木马病毒如何彻底查杀

电脑中的木马病毒如何彻底查杀

电脑中的木马病毒如何彻底查杀电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。

很多人都会表示用电脑杀毒软件杀毒就可以了,还有一些人在使用杀毒软件后发现,病毒在重启电脑之后又再次出现了,那么怎么样才能彻底查杀电脑中的木马病毒呢?下面和大家分享一些方法怎么样彻底查杀电脑中的木马病毒杀毒软件查杀首先可以尝试更换杀毒软件杀毒,如可以用电脑管家,打开后选择病毒查杀功能,打开这个软件然后在电脑管家的病毒查杀功能中,点击右上角,选择杀毒模式,共有闪电、全盘、指定位置3种杀毒模式然后最好是选择全盘杀毒,然后等待杀毒软件将病毒检测完成,然后对电脑病毒进行清理隔离区彻底查杀一般电脑管家处理是默认为处理到隔离区的,如果不放心的话可以打开病毒查杀功能,选择隔离区选项然后在隔离区中,找到想要彻底删除的病毒或者危险项的文件名称,点击选中前面的选项然后再去选择右下角的删除按钮,这样的话,就可以保证病毒彻底从你的电脑里面清除出去了。

相关阅读:2018网络安全事件:一、英特尔处理器曝“Meltdown”和“Spectre漏洞”2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre” (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。

这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。

二、GitHub 遭遇大规模 Memcached DDoS 攻击2018年2月,知名代码托管网站GitHub 遭遇史上大规模Memcached DDoS 攻击,流量峰值高达1.35 Tbps。

然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到 1.7 Tbps!攻击者利用暴露在网上的Memcached 服务器进行攻击。

电脑病毒查杀步骤

电脑病毒查杀步骤

电脑病毒查杀步骤1、中毒的一些表现我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。

例如机器运行十分缓慢、上不了网、杀毒软件升不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

2、中毒诊断1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。

暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。

点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。

2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。

看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。

有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。

主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。

WindowsXp 运行msconfig也起相同的作用。

随着经验的积累,你可以轻易的判断病毒的启动项。

电脑病毒如何查杀

电脑病毒如何查杀

电脑病毒如何查杀导读:我根据大家的需要整理了一份关于《电脑病毒如何查杀》的内容,具体内容:我们很多时候都会遇到电脑中毒的现象,那么呢?就让我来告诉大家查杀电脑病毒的方法吧,希望可以帮助到大家。

电脑病毒查杀方法一木马方面就用金山急救箱或者360急救箱。

我的办法...我们很多时候都会遇到电脑中毒的现象,那么呢?就让我来告诉大家查杀电脑病毒的方法吧,希望可以帮助到大家。

电脑病毒查杀方法一木马方面就用金山急救箱或者360急救箱。

我的办法,进入安全模式用卡巴全盘查杀和金山急救箱,然后把卡巴卸载掉,安装NOD32和360急救箱,再次进入安全模式进行查杀。

如果这阵容还不行,小红伞、诺顿、大蜘蛛等杀软用一个遍!在牛的病毒也不会逃过这么多的杀软的围剿吧!除非你中了僵尸病毒!如果是那样换电脑吧呵呵,只要上过网的人,我就不信有没中过不病毒的!别担心!1)买一套杀毒软件(建议买正版)2)双击鼠标,打开杀毒软件。

3)点击〈查杀病毒〉选项。

发现查杀开始了。

4)等待......5)要是查到了病毒,会自动弹出是否删除、杀毒或隔离之类的选项(所有选项都一样),点击杀毒,就OK了。

6)继续等待......7)再次发现病毒,重复第五步......8)杀毒完成后,点确定,全部OK。

之后,你就按时给杀毒软件网上升级,(打开杀毒软件有升级选项),随时查杀病毒。

最好按装一个防火墙遇到不明文件或攻击,会自动阻隔!而且今后少去一些小网站下载东西,就好了。

任何病毒在计算机中都是以文件的形式存在的,我们要认识病毒就必须从它的基本存在开始,那我们可以来看一下病毒一般都隐藏在哪里?因为任何病毒还有恶意软件,其本身都是存在一定目的而存在的,因此很少有病毒像正常安装的软件一样有自己独立的目录。

首先,我们需要查看所有隐藏的文件,因为病毒并不会像普通程序一样告诉你它存在,一个好的程序开发者在开发病毒的同时应该也在思考如何让病毒存活的更长,因此就必然需要考虑隐藏病毒文件,现在的杀毒软件不断的在更新自己的病毒库,但病毒的出现总是早与杀毒软件的,甚至是现在认为很先进的主动防御,其本质只能对付有类似病毒特征的威胁,而无法阻止新病毒的产生。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

MyDocument.exe病毒查杀方法
1、首先病毒现象是整个U盘文件消失,只剩下一个名为“Mydocument”的文件夹,文件夹大小为41.047KB 。

2、鼠标右键桌面最下方的任务栏,选择“启动任务管理器”。

3、选择“进程”,按“映像名称”排列,右键选择名为“WINLOGON.exe”(注意是大写)的进程,选择“打开文件位置”。

注:刚中毒的电脑,需在重启后,才可发现此大写进程。

4、右键选择“WINLOGON.exe”,选择“结束进程”。

注:此进程为病毒伪装,请勿选择小写同名进程。

5、选择“结束进程”。

6、在目录“c:/Program Files/Internet Explorer”下,右键删除名为“WINLOGON”文件夹。

此时,电脑内部的病毒已经清除,下一步清除U盘内部病毒。

7、回到U盘根目录,选择“组织”,下拉菜单中的“文件夹和搜索选项”。

8、选择“查看”选项框。

9、更改三个选项:去掉“隐藏受保护的操作系统文件”前的勾,选择“显示隐藏的文件、文件夹和驱动器”,去掉“隐藏已知文件类型的扩展名”前的勾。

10、在U盘根目录,右键选择删除“MyDocument.exe”文件夹,注意大小为“41.047 KB”。

注:此后缀为.exe文件夹为病毒文件,而隐藏文件夹为正常文档。

11、双击进入隐藏文件夹“MyDocuments”。

12、将内部所有文件右键“剪切”到U盘根目录。

13、右键“粘贴”完成后,整个U盘就恢复正常了。

相关文档
最新文档