recycler病毒的危害?recycler蠕虫病毒如何杀

bk2898 74 0

recycler病毒的危害?

rtrt
我说的是危害!
http://baike.baidu.com/view/888528.htm

recycler蠕虫病毒如何杀

j:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq,vmxmingling:"c:windows\system32\rundli32.exe" 问题表现,U盘显示recycler文件夹子文件夹s-5-3-42-2819952290-8240758988-879315005-3665,子文件夹又含义个jwgkvsq,vmx文件,在电脑上全是隐藏的,U盘只能删掉jwgkvsq,vmx文件,但插上电脑就会复制上,在电脑上找不到原因,求教高手如何杀?
你好朋友,蠕虫病毒的感染性是很强的,如果中了蠕虫病毒一定要立即查杀,遇到感染类的蠕虫病毒可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带 *** 连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.蠕虫病毒会导致cpu占用率很高,运行会很卡,而且占了不少带宽,上网也很卡。希望我的回答对你有帮助。

分享相关内容的知识扩展阅读:

com1.{645FF040-5081-101B-9F08-00AA002F954E}\thunder{DC879E75-96F7-4e16-A41C- 显示F盘里有这个文件,

com1.{645FF040-5081-101B-9F08-00AA002F954E}\thunder{DC879E75-96F7-4e16-A41C- 在迅雷打开文件时显示F盘里有这个文件,但是在我的电脑里进F又看不见, 这是病毒么,还是什么问题, 求解答额。 我用的WIN7. 大神们 郁闷中,
我把迅雷下的片子放在私人空间了,跟这个有关系么
磁盘剩余空间不断减少,查看该分区属性时发现已用空间和可用空间加起来却少于该分区总容量很多,这时,你就要考虑你是否使用迅雷7的私人空间的加密功能了,如果是,请继续看。我这里说的只是磁盘空间被无故占用的一种可能性,并不能解决所有分区容量被无故占用的情况,但愿对你有些帮助吧。

为了节省大家的时间,还是直接说解决 *** ,再说其加密原理吧。

首先,打开迅雷7,点一下上面工具栏里的那个锁头的图标。
取消勾选加密文件。然后新建一个私人空间任务。随便下载一个小文件。
下载完毕后选中已下载完成的文件,再点上面那个锁头图标左边紧挨着的那个文件夹图标.
就进到迅雷7的私人空间文件夹里面了,然后复制上面地址栏的路径保存一下。还会用到。
迅雷7的私人空间文件夹的路径一般是:X:\TDDOWNLOAD\私人空间\
(其中X代表你迅雷7的私人空间文件夹所在分区,可以是C盘D盘或者其他分区盘符)
这步准备工作主要是为了确定你迅雷7的私人空间文件夹所在的分区和位置,
因为人人使用电脑的设置情况不同.先确定位置会节省很多解释.

现在简单了,打开文件夹选项>查看.取消勾选"隐藏受到保护的系统文件(推荐)"
并选中的"显示隐藏的文件,文件夹和驱动器.",点"确定"
然后,窗口地址栏粘贴你前面保存的"X:\TDDOWNLOAD\私人空间\ "
(提示: 请把X替换为你的具体分区,如: D.
如果\私人空间\还有其他文件夹路径不要管,就到\私人空间\这里.)
回车,就进入了迅雷7的私人空间文件夹.

这步关键>看看里面是否存在"com1.{645FF040-5081-101B-9F08-00AA002F954E}这个文件夹.
要有,就肯定是迅雷7的私人空间文件夹的加密作怪了.该文件夹是利用了一个系统漏洞创建的,属性查看为0字节.
其实里面的东西只要下载的私人任务完成了的话,还都在,只是不显示被占用的容量罢了,但容量其实还是被占用了.

打开DiskGenius>找到该路径,点进com1.{645FF040-5081-101B-9F08-00AA002F954E}这个文件夹里面
直至找到需要的文件,右键选中>复制到>你需要保存的文件夹里,哈哈,恭喜你,被加密的文件找回来啦!!
然后再右键选中>com1.{645FF040-5081-101B-9F08-00AA002F954E}>强制删除!!!.
这样,无端被占用的该分区磁盘剩余空间就也找回来了,
起码不会再有已用空间和可用空间加起来却少于该分区总容量很多这种情况了.
因为网上查了不少资料,对于解除迅雷7私人空间加密和删除已加密文件和文件夹都说的云里雾里的,
所以才写了上面这些,希望能对大家有点帮助吧:)

总结>,上面需要的事情,简化一下,就以下2步:
1.确定迅雷7私人空间的具 *** 置.
2.使用Diskgenius>解除加密,复制出原文件,并删除加密文件夹.
(顺便赞一下Diskgenius这款软件,确实很好很强大,更多功能自己慢慢发掘吧:)

再简单说一下,迅雷7私人空间加密的原理:
利用的是windows的一个文件名漏洞:
即windows不能删除com1.……和以“.”最后等命名的文件夹.这样的文件夹有以下几种:
com1.{2227A280-3AEA-1069-A2DE-08002B30309D} ----------- 打印机
com1.{21EC2020-3AEA-1069-A2DD-08002B30309D} ---------- 控制面板
com1.{20D04FE0-3AEA-1069-A2D8-08002B30309D} ---------- 我的电脑
com1.{645FF040-5081-101B-9F08-00AA002F954E} ------ 回收站 <-- 迅雷7私人空间加密,利用的就是这个系统漏洞.
这种加密方式,在当前操作系统下,还是挺难自己搞定>打开,删除,和重命名的!!!
最后, xyz5819 意念时空 祝福大家的操作系统都健健康康,网上玩得开开心心. {^_^}
2012.06.15日 am 10:21

为什么我电脑C盘下会有$Recycle.Bin和RECYCLER两个回收站的文件夹?

电脑C、D、E、F、G、H盘里都有$Recycle.Bin和System Volume Information两个文件夹,但C盘中还多了一个RECYCLER的回收站文件夹,为什么其它盘中只有一个回收站文件夹,而C盘中会有两个不同的回收站文件夹,这是怎么回事?(1T硬盘)
这是正常的,因为系统在工作段时间都会有这两文件,就是你在使用登陆这些盘时留下的垃圾文件缓存文件夹,这不占空间,只是在使用时短时存文件的,不用管它。

stservice.exe是什么文件,做什么用的?大神们帮帮忙

系统文件 stservice.exe 是存放在Windows系统文件夹中的重要文件,通常情况下是在安装操作系统过程中自动创建的,对于系统正常运行来说至关重要。在正常情况下不建议用户对该类文件(stservice.exe)进行随意的修改。它的存在对维护计算机系统的稳定具有重要作用。如果用户电脑被木马病毒、或是流氓软件篡改导致出现stservice.exe丢失、stservice.exe确实损坏等弹窗现象,请杀毒。 蠕虫病毒,应该是闪盘带入的 [蠕虫简单分析]: 蠕虫名称:Worm.Win32.Delf.aj(AVP) 蠕虫别名:Trojan.Spy.U *** Spy.a(瑞星)、TrojanSpy.USBSpy.a(江民) 蠕虫大小:47,104字节 加壳方式:UPX MD5:07adddef653a702b9a11edbcee07e82b CRC32:100A382A [发作现象]: 电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB20060111.exe等文件 [行为分析]: 1. 在注册表中创建USBSpyRunMutex互斥量,避免重复感染。 2. 在系统中生成 C:\%system%\wincfgs.exe(系统、隐藏、只读属性) C:\%WINDOWS%\KB20060111.exe(大小66,560 字节,非病毒,是记事本程序) 3. 在注册表中添加: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load=“C:\windows\system32\wincfgs.exe” 4. 在移动设备中生成RECYCLER\RECYCLER目录和autorun.inf,在这个目录下生成autorun.exe、desktop.ini。 autorun.inf的内容: [autorun] open=.\RECYCLER\RECYCLER\autorun.exe shell\1=Open shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe shell\2\=Browser shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe shellexecute=.\RECYCLER\RECYCLER\autorun.exe autorun.exe同wincfgs.exe desktop.ini的内容: [.ShellClassInfo] CLSID= 由此可见,当含有病毒的移动设备接入电脑时,蠕虫会被自动运行。

抱歉,评论功能暂时关闭!