用什么方法可以删除欢乐时光病毒遗留下来的folder.htt和desktop.ini文件?

yzn169 2003-08-22 03:21:12
我用毒霸已经杀毒了,可是folder.htt和desktop.ini这两个文件还在很多目录下,用了金山毒霸的最新版欢乐时光专杀工具也不能删除这两个文件,诺顿也试了,不行。是不是可以搜索这两个文件,然后删除,这样做不会有什么问题吧?
...全文
211 12 打赏 收藏 转发到动态 举报
写回复
用AI写文章
12 条回复
切换为时间正序
请发表友善的回复…
发表回复
sungod8 2003-11-09
  • 打赏
  • 举报
回复
专杀工具:http://www.duba.net/download/3/18.shtml

病毒介绍及手动杀毒

病毒生成和修改的文件

1、在每个检查到的文件夹下生成 desktop.ini 和 folder.htt 文件(这两个文件控制了文件夹在资源管理器中的显示视力)。

2、在 %Windows%\web 和 %Windows%System32 中生成 kjwall.gif。

3、在 Windows 9X 系统中,生成 %Windows%\System\Kernel.dll 文件;在 Windows 2000/XP 中生成 %Windows%\System\Kernel32.dll 文件。

4、感染 htt 文件,将病毒附加在其中;感染 html/htm、jsp、vbs、php、asp,用病毒替换其内容。

注册表的修改

1、在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下增加 Kernel32 键值,使病毒随系统启动;

2、修改 HKEY_CLASSES_ROOT\dllFile\,改变 dll 文件的打开方式;

3、修改 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion& "\Mail\Compose Use Stationery" 为 1,即采用信纸; 修改 HKEY_CURRENT_USER\Identities\" & UserId & "\Software\Microsoft\Outlook Express\" &OEVersion & "\Mail\Stationery Name" 指向信纸文件;

4、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail 相关内容,使 Outlook 2000 采用信纸来撰写邮件;

5、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail 相关内容,使 Outlook XP 采用信纸撰写邮件;

病毒感染的标志

1、在注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下存在 Kernel32 键值,并指向 Kernel.dll 或者 Kernel32.dll 文件;

2、系统中大量存在 desktop.ini 和 folder.htt;

3、在 system 目录下存在 kjwall.gif 文件;

手工清除(难度较大,建议采用杀毒软件杀毒)

1、打开注册表,删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32 键值;
参照其他机器,恢复 HKEY_CLASSES_ROOT\dllFile\ 下键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion& "\Mail\ 下相关键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\ 下相关键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail\ 下相关键值;

2、删除文件(建议在 DOS 状态下或者使用第三方文件管理系统,如 Win Commander 等)
参照其他机器,恢复 %Windows%\web 目录下 folder.htt 文件;
删除 Kernel32.dll 或者 Kernel.dll 文件;删除 kjwall.gif;
查找所有存在 KJ_start 字符串的文件,删除文件尾部的病毒代码;


alexdyong 2003-08-23
  • 打赏
  • 举报
回复
诺顿不行,不可能吧!我从来就没有见过诺顿杀不了folder.htt和desktop.ini小东东!你用欢乐时光的专杀看看,你不要告诉我你已经杀了不管用哦!
bill1980 2003-08-23
  • 打赏
  • 举报
回复
沒有實踐,就沒有發言權!
方法不在於簡單與否,而在於實用!!!
你去試過了嗎?
本人最恨那種屁話多多的人.
感谢各位 2003-08-22
  • 打赏
  • 举报
回复
1、搜索出来,然后删除,如同你自己想的,地球人都知道啊
bill1980 2003-08-22
  • 打赏
  • 举报
回复
先將系統中的文件夾設置為"可顯示隱藏文件",再打開開始菜單中的"尋找/檔案或資料夾",先後輸入"folder.htt"和"desktop.ini"進行查找,將找到的文件徹底刪除,包括確定清空回收站,記住一定要將刪除的文件從回收站中清掉!
該方法對Windows系統絕對有效,本人屢試不爽.
shijinshi2003 2003-08-22
  • 打赏
  • 举报
回复
首先重装一下系统,然后用正版kv3000并且把病毒库升级成最新的即可
  • 打赏
  • 举报
回复
下载个欢乐时光专杀工具好了

----------------------------------------
宠辱不惊,坐看庭前花开花落;
去留无意,漫随天上云卷云舒;
----------------------------------------
roek0 2003-08-22
  • 打赏
  • 举报
回复
直接删除
renyx 2003-08-22
  • 打赏
  • 举报
回复
我是用norton antvirus来杀的,很成功
smallrascal 2003-08-22
  • 打赏
  • 举报
回复
用搜索所有盘,将其全部删除即可
xfong 2003-08-22
  • 打赏
  • 举报
回复
直接find,然后cut 就ok了
没有这些文件,系统也照样运行如常啊!
good luck
jerryfly 2003-08-22
  • 打赏
  • 举报
回复
在查找里面把这两个文件全部找出来,删除,但记住删除后一定不要刷新呀,然后在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 把KERNEL32.DLL和
KERNEL.DLL两项启动项删了,最后在WINDOWS\SYSTEM32下面把KERNEL.DLL这个文件也删了,再重启,记住中间是不能刷新的,

9,505

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧