通过身份证能查开房信息?(酒店入住记录查询,宾馆住宿记录)

访客4年前黑客文章1140

病毒现象

1) 安全模式无法进入。

2) 注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下多出了许多劫持项,导致一些安全类软件和工具无法打开。

图1:Autorun.inf U盘病毒现象——众多文件打开方式遭劫持

3) “文件夹选项”中原有的“隐藏受保护的操作系统文件(推荐)”选项消失。

图2:Autorun.inf U盘病毒现象——“隐藏受保护的操作系统文件(推荐)”选项消失

4) 查看U盘中的文件,看似没有任何异样,但其实早已危机四伏。病毒将自己伪装成隐藏的系统文件,并通过恶意手段删除“文件夹选项”中的“隐藏受保护的操作系统文件(推荐)”栏目来达到彻底隐藏自己的目的。若是在不知情的情况下直接打开U盘,那么很遗憾,您计算机中所有磁盘都会中招。这种情况下我们就需要借助杀毒辅助工具找到隐藏的病毒文件。通过wsyscheck工具可以明显看到U盘和系统C盘根目录的两个病毒文件oydiexc.exe和autorun.inf,这两个文件若不借助辅助工具,只通过常规 *** 是看不到的。

图3:通过wsyscheck工具可以查看到U盘根目录下隐藏的病毒文件

图4:通过wsyscheck工具可以查看到C盘根目录下隐藏的病毒文件

杀毒辅助工具介绍

本次手工处理病毒所借助的工具是wsyscheck,该工具与上一篇文章介绍的XueTr功能类似,这里就不再赘述。为什么会突然换用wsyscheck呢?因为它的“文件管理”功能可以显示出所选目录下的所有文件和文件夹,且对于近期创建的可疑文件会以红色字体突出显示,若某些文件夹下近期被修改或创建了可疑文件,该文件夹的所有信息也会以特殊颜色(一般为红色或蓝色)显示来引起注意,这对于尽快找到病毒文件非常有利。

处理 ***

1) 利用wsyscheck工具找出并结束可疑进程:rqtcrfo.exe和ccavblx.exe,为了保证计算机重启后病毒文件不再生成,这里选择将两文件直接添加到重启并删除文件列表。

图5:利用wsyscheck找到病毒进程,并添加到“重启并删除列表”

2) 通过wsyscheck的“文件管理”功能,将上面已经发现的C盘和E盘下两个病毒文件oydiexc.exe和autorun.inf也一并发送到重启并删除文件列表。


相关文章

有什么办法查姐妹QQ信息记录

. 手足口病常见于儿童,现在已经出现了手足口病的疫苗,那么接种疫苗后是不是终身免疫了呢?一般手足口病得过一次后好了以后还会再次感染吗?怎样有效预防手足口病呢。 手足口病疫苗接种后是终身免疫吗 不...

今年霜降是几月几号2020-2020霜降是几月几日日几点-2020霜降具体时间

立刻便是霜降节气了,很多人针对霜降节气并并不是尤其掌握,实际上过去了霜降节气平均气温便会很低了,因此 在这个时候大伙儿必须刚开始立即加上衣服,降霜季节,保健养生至关重要。民俗有俗语“一年补大透,比不上...

需要找微信人工客服进行查找

输入手机号查身份证号的网站有吗2021-03-14 根据工信部最新的规定,所有的手机卡都必须在实名认证之后才能进行使用。于是,有的小伙伴问:输入手机号查身...

差强人意是什么意思(“差强人意”到底满意还是不满意)

《咬文嚼字》编辑部昨天公布了2019年度“十大语文差错”。引人瞩目的是,今年11月,中国男足在世界杯预选赛中负于叙利亚队,赛后,中国足协通过微博向球迷致歉时写道“中国男足表现差强人意,令广大球迷倍...

幼儿园孩子因被批评扔凳子砸老师-幼儿园孩子砸老师

如今的父母都很忙,因而就把小孩子很早的放进幼稚园让教师教导,但实际上大伙儿不清楚亲子教育也是非常关键的,近日一则幼稚园小孩因被指责扔椅子砸教师的报导造成了大伙儿的关心,这一幼稚园小孩砸教师实际上是能看...

实体店活动方案该怎么做?

实体店活动方案该怎么做?

本文笔者将从引流、拉升付费、晋升粘性、增加趣味性和增加曝光量这几点展开,与各人报告:实体店勾当方案该怎么做? 市面上的实体店,凭据做勾当的频次,可以分为三种:一种是从来不做勾当的,多见于具有顶级流量...