通过身份证能查开房信息?(酒店入住记录查询,宾馆住宿记录)

访客3年前黑客文章1098

病毒现象

1) 安全模式无法进入。

2) 注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下多出了许多劫持项,导致一些安全类软件和工具无法打开。

图1:Autorun.inf U盘病毒现象——众多文件打开方式遭劫持

3) “文件夹选项”中原有的“隐藏受保护的操作系统文件(推荐)”选项消失。

图2:Autorun.inf U盘病毒现象——“隐藏受保护的操作系统文件(推荐)”选项消失

4) 查看U盘中的文件,看似没有任何异样,但其实早已危机四伏。病毒将自己伪装成隐藏的系统文件,并通过恶意手段删除“文件夹选项”中的“隐藏受保护的操作系统文件(推荐)”栏目来达到彻底隐藏自己的目的。若是在不知情的情况下直接打开U盘,那么很遗憾,您计算机中所有磁盘都会中招。这种情况下我们就需要借助杀毒辅助工具找到隐藏的病毒文件。通过wsyscheck工具可以明显看到U盘和系统C盘根目录的两个病毒文件oydiexc.exe和autorun.inf,这两个文件若不借助辅助工具,只通过常规 *** 是看不到的。

图3:通过wsyscheck工具可以查看到U盘根目录下隐藏的病毒文件

图4:通过wsyscheck工具可以查看到C盘根目录下隐藏的病毒文件

杀毒辅助工具介绍

本次手工处理病毒所借助的工具是wsyscheck,该工具与上一篇文章介绍的XueTr功能类似,这里就不再赘述。为什么会突然换用wsyscheck呢?因为它的“文件管理”功能可以显示出所选目录下的所有文件和文件夹,且对于近期创建的可疑文件会以红色字体突出显示,若某些文件夹下近期被修改或创建了可疑文件,该文件夹的所有信息也会以特殊颜色(一般为红色或蓝色)显示来引起注意,这对于尽快找到病毒文件非常有利。

处理 ***

1) 利用wsyscheck工具找出并结束可疑进程:rqtcrfo.exe和ccavblx.exe,为了保证计算机重启后病毒文件不再生成,这里选择将两文件直接添加到重启并删除文件列表。

图5:利用wsyscheck找到病毒进程,并添加到“重启并删除列表”

2) 通过wsyscheck的“文件管理”功能,将上面已经发现的C盘和E盘下两个病毒文件oydiexc.exe和autorun.inf也一并发送到重启并删除文件列表。


相关文章

太空极磁枕(磁枕的使用方法)

  太空极磁枕有用吗,太空极磁枕突尼斯旅游有没有副作用,用过的朋友帮忙解决王峰竖中指一下,谢。  你好,太空源极微微风簇浪磁枕效果不错,它嵌入天然玉石和负温碧霞三级氧生命磁纤维,采用球面和弧形凹槽乌克...

黑客技术大牛如何养活自己(黒客技术)

黑客技术大牛如何养活自己(黒客技术)

《白帽黑客是怎样炼成的 1、很多白帽子都是读计算机方面的专业出身,也有不少是读信息安全对口专业的,但是绝大部分的人谈起自己如何成为一名白帽子,都说是自己“自学”的。2、永远不要停止学习 学习永远都是成...

怎样查看对方删除的手机短信内容吗

很多家长在孩子的成长方面很容易忽略小孩的身体各个部位的运动发展,特别是对于年幼的小孩来说手部手指的运动发展是非常重要的,很多说小孩要做的是精细运动,下面友谊长存的小编就带来:怎么让孩子掌握精细动作 宝...

无线网卡怎么用?台式机无线网卡连接上网如何使用?

无线网卡怎么用?台式机无线网卡连接上网如何使用?

现在网络越来越普及,人们也开始追求便利舒适的上网方式,例如无线上网,没有了 网线 的束缚,上网变得更加自由和方便。一般情况下,我们都是用手机,iPad或 笔记本电脑 来进行无线上网,那么台式机是不是也...

求大神帮忙找回qq密码

QQ腾讯QQ(简称“QQ”)是腾讯公司开发的一款基于Internet的即时通信(IM)软件。腾讯QQ支持在线聊天、视频通话、点对点断点续传文件、共享文件、网络硬盘、自。 如果需要找回QQ密码,可以通过...

DLL注入技术

概述DLL是windows平台提供的一种模块共享和重用机制,它本身不能直接独立运行,但可以被加载到其他进程中间接执行。DLL注入,是将代码插入/注入到正在运行的进程中的过程。本来是软件用于向其他程序添...