desktop.ini配套的病毒叫什么来着 F一个字头的诞生

desktop.ini在桌面上突然出现了两个?是病毒么?可以删掉么_百度知道
desktop.ini在桌面上突然出现了两个?是病毒么?可以删掉么
提问者采纳
如果你想删除c盘的_desktop:\q/f/q&#47.ini是文件夹设置文件desktop.ini很有可能是病毒造成的;a 强制删除d盘下所有目录内(包括d盘本身)的_s 从当前目录及其所有子目录中删除指定文件;s/a即可;q 指定静音状态.ini文件并且不提示是否删除.ini /f&#47,viking病毒 解决方法。 &#47.ini文件。不提示您确认删除.ini &#47,以此类推 &#47,一 del d,把上面命令改为f 强制删除只读文件 &#47:&#92。 &#47。保存的是文件夹的设置信息 _desktop。显示正在被删除的文件名;s&#47.ini文件;_a的意思是按照属性来删除了 方法二 用windows的搜索功能搜索所有的__desktop
其他类似问题
为您推荐:
ini的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁desktop.ini 是什么东西?存储盘 没有它会这样?_百度知道
desktop.ini 是什么东西?存储盘 没有它会这样?
-12688IconFile=%SystemRoot%\system32&#92.ShellClassInfo]InfoTip=@Shell32;mydocs这个文件里有:[.dll.dllIconIndex=-101是什么
为您推荐:
ini的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁如何根除desktop.ini?_百度知道
如何根除desktop.ini?
ini /q/a s/s/q/a f&#47:\desktop_;desktop_;q&#47,新建一个文件.bat然后运行;s/f/q/f&#47.ini &#47,并不能根除:\desktop_:\desktop_:打开记事本输入:&#92。怎么办;a del d:@echo off s&#47.ini &#47,但是有很多都是无法访问;f&#47.ini /a exit保存为我在网上找到方法
完全公开 危害等级;Soft&#92.p 病毒类型;开启进程conime: HKEY_CURRENT_USER&#92,windowsXP中默认的安装路径是C: Upack 2:\load &quot:61;Windows NT\Windows\感染大部分非系统文件: 2006&#47: 字串:TCP IP;SOFTWARE&#92.dll 系统根目录\Soft&#92、文件捆绑;1&quot: 字串,重装系统两次: 字串; ver_down2&quot,在被感染的程序运行时,在被感染的程序运行时: 协议;0; 下面是病毒的详细资料;_desktop.P]       Mcafee[无]
该病毒属蠕虫类; HKEY_LOCAL_MACHINE&#92: 字串.txt 系统根目录&#92。基本搞定,开启端口; HKEY_LOCAL_MACHINE&#92。 8:\ HKEY_LOCAL_MACHINE&#92.0,_desktop.dll 会在大量文件夹中释放文件_TODAYZTKING&#92.ini.dll (3.fs 3、桌面&#92.3790。不提示您确认删除:% System%是一个可变路径,病毒也同时运行,如下:52、修改注册表: &quot.ini %WINDDIR%\WINDOWS&#92,下载病毒文件;Windows 键值.dll (3;Microsoft&#92、病毒运行后释放病毒文件;Microsoft&#92,注入到进程explorer: 字串.ini: 字串: %WINDDIR%&#92.exe %WINDDIR%&#92:\C;SOFTWARE\0 ver_down2&quot.23s444 (local)&1SOFTWARE&#92.22 本地端口;Microsoft\Windows\0.dll 会在大量文件夹中释放文件_desktop.txt 系统根目录\Windows 键值,恢复相关系统设置.exe&quot: Trojan-PSW;Soft\病毒尝试终止相关杀病毒软件.dll 系统根目录&#92.ini 桌面&#92.exe (3) 恢复病毒修改的注册表项目;ver_down0&quot,不感染下列文件夹中的文件;system32\13 20、可带病毒的邮件附件等方式进行传播.ini 2、%WINDDIR%\Microsoft&#92。Windows2000&#47.Win32.Win32;rundl132.exe %WINDDIR%\=&quot,添加启动项.Vrundl132;Soft\SOFTWARE\06&#47.21801)&quot.ini的命令
  这几天来,病毒运行后释放病毒文件%WINDDIR%\TODAYZTKING\MH_FILE&#92,下载病毒文件%WINDDIR%\WINDOWS&#92: 字串;_desktop:\_Windows NT \MH_FILE&#92。 1. 5,网上查到说是一种叫欢乐时光的病毒; HKEY_LOCAL_MACHINE\病毒主要通过共享目录;_desktop,隔段时间后病毒会再次感染此应用程序.ini文件,注入到进程explorer、%WINDDIR%&#92.116;f&#47:&#92.exe;病毒把自身加入到要感染的程序;_000006_: system system32 Documents and Settings System Volume Information Recycled windor Windows NT WindowsUpdate Windows Media Player Internet Explorer ComPlus Applications NetMeeting Common Files Messenger Microsoft Office InstallShield Installation Information 6;_desktop,被感染文件也恢复正常.exe %Program Files%\ HKEY_LOCAL_MACHINE&#92: Borland Delphi V3.tmp: 字串: E087B08A1CD498F2DB59B3 公开范围.Win32;rundl132: &quot:&#92:C; HKEY_LOCAL_MACHINE&#92:\system32\Windows 键值;Windows 键值: S ver_down1&quot: &quot.exe&quot.9 beta 命名对照.dll 系统根目录&#92: %WINDDIR%&#92: &0:
  del d.exe:C;Microsoft&#92.tmp、开启进程conime,如;SOFTWARE&#92: &CurrentVersion&#92.0.Looked.ini &#47、感染大部分非系统文件: &rundl132;WINDOWS&#92: 路径名;1;Winnt\System32; HKEY_LOCAL_MACHINE\=&quot.ini文件用的
手动清除方案;SOFTWARE&#92.4 - 2。 注;=&me中默认的安装路径是C,windows95&#47。病毒通过查询操作系统来决定当前System文件夹的位置.859;Srundl132;=&_0000012_;SOFTWARE&#92,以达到随机启动的目的,308 字节 感染系统.859;Microsoft\WINDOWS&#92.23s444 (local)&quot.687, 下面这个方法不错;Windows 键值.exe及其自身,被感染文件也恢复正常: &f 强制删除只读文件
  /SOFTWARE&#92,开启端口;auto 键值;q 指定静音状态;auto 键值;SOFTWARE&#92:&#92.exe
病毒名;s 从当前目录及其所有子目录中删除指定文件;98&#47: Source.0.exe %WINDDIR%&#92.ini 桌面\MH_DLL;0; HKEY_LOCAL_MACHINE&#92、可带病毒的邮件附件等方式进行传播;Windows 键值,会在大量文件夹中释放文件__ HKEY_LOCAL_MACHINE\Software\SOFTWARE&#92:52.dll 系统根目录\=&quot,修改注册表.tmp: 蠕虫 文件 MD5.152: Source.3790;_desktop,留下了无数个尸体;2sy。 7;SOFTWARE&#92.dll.3790;a
  强制删除d盘下所有目录内(包括d盘本身)的_06&#47:C。
  /q&#47,隔段时间后病毒会再次感染此应用程序: 1; HKEY_LOCAL_MACHINE&#92.exe %WINDDIR%&#92: &quot。
  &#47: &quot.WOW:04: Worm,以达到随机启动的目的;a的意思是按照属性来删除了
  这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.0 加壳类型;1=&quot: 2006&#47,现在使用DOS命令批量删除_desktop.fq Trojan-PSW、运行被感染病毒的程序;DownloadWWW&#92.859: Symentec[W32;SOFTWARE\Microsoft\=&system32\WINDOWS&#92: & HKEY_LOCAL_MACHINE\ver_down0&quot:04;连接网络、病毒主要通过共享目录、%Program Files%\viDll.s/Windows 键值,病毒也同时运行.Win32、连接网络。 (1) 使用“进程管理”关闭病毒进程 (2) 删除病毒文件 %WINDDIR%\MH_DLL;NT中默认的安装路径是C;TODAYZTKING,添加启动项; HKEY_LOCAL_MACHINE\System32.exe.exe %Program Files%\viDll、病毒尝试终止相关杀病毒软件;DownloadWWW\TODAYZTKING.ini 系统根目录&#92.ini 系统根目录&#92.ini     网上搜了一下.859;1sy,删除病毒添加的注册表项 HKEY_CURRENT_USER&#92: 字串。 4.ek Trojan-PSW.WOW:C.21801)&quot.exe中;CurrentVersion&#92:随机开启本地1024以上端口.exe中: 病毒名称;0,025。显示正在被删除的文件名;DownloadWWW&#92:1156 下载病毒文件.WOW、运行被感染病毒的程序;Soft&#92.Software\Soft&#92.dll (3、手工清除请按照行为分析删除对应文件。.=&quot.687、文件捆绑:&#92.ini文件并且不提示是否删除
  &#47:\load &quot。  批量删除_desktop这几天被病毒害苦了;Windows 键值;13 20: 中 文件长度; ver_down1&quot.)&_000006_;DownloadWWW&#92.0;system32\viDC;2sy、病毒把自己身加入到要感染的程序,到处都是_desktop.dll (3,但在运行一次后自动释放病毒体: 字串;WINDOWS\_;2sy.3790、系统盘根目录\0;Microsoft&#92: windows98以上版本 开发工具: 1;1&quot: S0sy,但在运行 一次后自动释放病毒体.exe及其自身.)&quot,中了不少病毒
其他类似问题
为您推荐:
您可能关注的推广回答者:
ini的相关知识
其他1条回答
文件粉碎机试试
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁desktop_1.ini和desktop_2.ini病毒
1台药店的电脑,以前没有连过网,系统是雨林木风的,100%装好以后没有杀毒,本身也没有装杀毒软件。
前段时间,电脑一直很慢,有1天接入了网络,系统瘫痪了。
进入系统,无法进入桌面,ctrl+alt+del
这3个键按下去,任务管理器一闪而去。
使用U盘PE系统,看到每个文件夹下都有2个文件,desktop_1.ini和desktop_2.ini
放狗一搜,看到一些信息:
1、更改不了“显示隐藏文件”,即使更改了确定之后也被改回来。
2、在每个文件夹目录下出现一个隐藏的desktop_1.ini和desktop_2.ini文件。
3、在c:\windows\system32\drivers下找到
txp1atformm.exe(txp后面是数字1,不是字母l)总是与C:\Program
Files\WinRAR\WINRAR.EXE
互为关联。
<font STYLE="FonT-siZe: 14px" COLOR="#.exe后缀的文件都被感染了
<font STYLE="FonT-siZe: 14px" COLOR="#.最奇怪的是explorer.exe这个文件没有,本来这里c:\windows\system32\dllcache应该会一份拷贝的
6.comres.dll和userinit.exe这2个是重要的系统文件,已经被病毒感染了。
处理方法:
1、安全模式是进不去了,在U盘的PE系统里面删除c:\windows\system32\drivers\txp1atformm.exe和C:\Program
Files\WinRAR\WINRAR.EXE,没办法,WINRAR重新安装吧。
2.从别的系统的c:\windows\system32\dllcache里面拷贝3个文件,comres.dll,userinit.exe和explorer.exe,拷贝到本地的c:\windows\system32里面
3、新建一个批处理文件,编辑如下:@echo
offecho 正在终止病毒进程并免免疫,请稍等......taskkill /f /im
TXP1atfOrmm.exedel
c:\windows\system32\Drivers\txp*.exe /f /s /q
c:\windows\system32\Drivers\wwwren
c:\windows\system32\Drivers\www
TXP1atfOrmm.exeattrib
c:\windows\system32\Drivers\www TXP1atfOrmm.exe +R +S
+Hecho 正在清除病毒生成的垃圾文件,请稍等......del c:\Desktop_1.ini /f
/s /q /adel D:\Desktop_1.ini /f
/s /q /adel e:\Desktop_1.ini /f
/s /q /adel f:\Desktop_1.ini /f
/s /q /adel g:\Desktop_1.ini /f
/s /q /adel h:\Desktop_1.ini /f
del i:\Desktop_1.ini /f
/s /q /adel c:\Desktop_2.ini /f
/s /q /adel D:\Desktop_2.ini /f
/s /q /adel e:\Desktop_2.ini /f
/s /q /adel f:\Desktop_2.ini /f
/s /q /adel g:\Desktop_2.ini /f
/s /q /adel h:\Desktop_2.ini /f
del i:\Desktop_2.ini /f
/s /q /aecho 清除完毕!!echo. &
等这些执行完以后,就可以进入桌面了,进去以后,赶快装杀毒软件,装好以后升级病毒库,做全盘扫描。
这个时候把windows清理助手和360都装了,也开扫。
做了以后动作之后,系统干净了。OK
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。}

我要回帖

更多关于 desktop.ini 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信