1.windows.scr病毒,导致EXE文件被修改,怎么修复?
这是一个U盘病毒,建议用这个软件试试: USBCleaner V6.0 Build 20070727 完全版 U 盘病毒又称 Autorun 病毒,是通过 f 文件使对方所有的硬盘完全共享或中木马的病毒。
USBCleaner 是一种纯绿色的辅助杀毒工具,具有检测查杀 70 余种 U 盘病毒,U 盘病毒广谱扫描,U 盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除 U 盘病毒。同时 USBCleaner 能迅速对新出现的 U 盘病毒进行处理。
downloader木马专杀工具:。
2.电脑病毒
PE_Marburg的神秘面? 作者:??菘萍肌£?清芳 ?按:继上(1420)期?榭d「PolyPos文件巨集病毒自?影l送文 件至新????^」一文后,咸感病毒之肆虐与?o所不在,特此,再 邀得?文作者再就近期?衢T之?脑病毒续作介绍,以提醒读者注意 ?K加??防范。
前言 ¯¯ 今年六月?r,一只藉著FTP?樯⒉ネ?降腃IH病毒彷如肠病毒般蔓 延,其?衢T的下载程式包括:Windows 98 Service Pack及ICQ中文 化程式等都被下毒,尤其,在美?⑷毡尽⒋箨?亦都?鞒?乐氐?? 情,因而一?r之间造成使用者的一?惊慌,?缀趺刻於加猩习偃嗽? 网路上??贴相关?息,奔相走告,?K??下?翁??0万人上网解毒的 景?r。 所谓「解毒不如防毒」,?然?脑病毒仍是防不?俜溃贿^,如 果您曾??v过CIH这只?iT感染32-bit的PE?绦?n的?脑病毒的肆虐 ,那麽?断挛闹泄P者要介绍的这一只同?獒???2位元可?绦?n?? 主要感染?ο蟮腗arburg千面人病毒,亦不可掉以轻心! 以下?樽x者揭开 Marburg 这只千面人病毒的神秘面?。
什麽是千面人病毒? ¯¯¯¯¯¯¯¯ 勤看?笳码s志的读者而言,?肚嫒讼露镜??录欢ú? 陌生!即歹徒在?料或食物中下毒,再藉此跟?S商勒索钜额的款? ,由於被勒索的?S商?o法得知哪些食品已遭下毒,因此,在?嘲滴? 明的状?r下,要逮住千面人也就不是一件??蔚氖铝恕? 在资??脑界,亦有?此的状?r! 千面人病毒(Polymorphic/Mutation Virus)?名思义,就是它 的感染手法有千百种面貌,且它可怕的地方,在於每?它??繁殖一 次,就?圆煌牟《敬a再?魅镜?e的地方,也因此,在每一??中 毒的?n案中,所含的病毒码都不一?樱@?吨?呙韫潭ú《敬a的 防毒?体?碚f,?o疑是一???乐氐目简?!例如Whale病毒依附於。 COM ?n?r,?缀?o法找到相同的病毒码;而Flip病毒?t只有2 byte的共 同病毒码(像戴面具?r只出???眼睛一般),十分??。
在瞭解千面人病毒的大约特性之后,我???砜纯碢E_Marburg这只 千面人病毒到底隐藏著什麽?拥奈?C与面貌! PE_Marburg千面人病毒小?n案 ¯¯¯¯¯¯¯¯¯¯¯¯¯ 病毒名称:PE_MARBURG ? 型:千面人病毒(?iT感染32位元(PE)可?绦?n) 感染目?耍含F行目?、Windows目?及Windows System等三??目? 下的所有32位元的。 EXE及。
SCR?n案。 平 台:Win 95/Win 98 ????性:?o 病毒长度:约8K 症 状:Marburg病毒在被感染三??月后才?l作,若感染 Marburg病毒的?،密?体?绦械?r间??好和最初感染 的?r间一?樱ɡ纾卸?r间是9月15日上午11点, 若??،贸淌皆?2月15日上午11点再次被行),?t MARBURG病毒毒就?谀奈?幕上显示出如?D一的? 面。
Marburg 感染源起 ¯¯¯¯¯¯¯¯ Marburg病毒首次意外地出现在今年7月?英?盘C游?蛘摺彪s志 (PC Gamer Magazine)所附?的封面光碟,其中有3???n案遭受感染 ,包含:\UTILS\XEARTH\XEARTH。 EXE、\UTILS\QPAINT\QPAINT。
EXE 以及\VIDEO\SMACKPLW。EXE。
消费者?绦蠸MACKPLW程式,?z?光碟 ?鹊碾???介?r,即???绦?Marburg 。不幸的是,以英?妗? PC 游?蛘摺彪s志所附光碟?槟钙?貉u的其他?艺Z言版本光碟,?? 乎也都受到感染。
以瑞典版光碟?槔 涓腥镜?n案?? \SHARE\3DJONG\M3DJONGG。EXE、\PATCHAR\QUAKE2\Q2-315~8。
EXE和 \SPEL\KKND2\DIRECTX\DDHELP。EXE,而斯拉维尼??版感染的?n案?t 和英?嬉?印? 另外,今年8月,这只病毒也同?映霈F在澳洲”PC??力游?蛲扑]” 杂志(PC Power Play)光碟里,其感染Marburg病毒的?n案有 \GAMES\MAX2\MAX2BETA。
EXE和MES\STARTREK\FURYDEMO。EXE。
目前坊 间最盛行的MGM/EA?脑光碟游?颉?馉?游?颉梗蚱渲杏幸???n案 意外地感染Marburg病毒,而在今年八月迅速?U散。台?衬壳耙延性? 此病毒感染之?那?鞒觯Ä壳暗母腥景咐?K未?I限在这一?的? 体。
Marburg的多?面貌 ¯¯¯¯¯¯¯¯¯ 这是一只???2位元作?I系统的PE?n案型式新病毒「PE_Marburg 」千面人病毒,近日在全球?衢T游?蜍?体间?U散开?恚伸兑话?? 统的?啥痉绞?K?o法清除此一病毒,且更令人?n心的是Marburg??? 去?h除某些防毒?体。 通常在感染PE_Marburg病毒后的三??月,使 用者的”桌面”上即?霈F一堆任意排序的”X”符?(即如?D一)。
Marburg是只感染Windows 95/98的千面人病毒,Win32?،贸淌剑? *。 EXE)及?幕保护程式(*。
SRC)都是它觊觎的目?耍疫\的是, 它?K?o法在Windows NT上?绦小? 由於Marburg?凫蹲?化多端的”千面人”病毒,它?逯}杂的加 密程序错?y?码,也意味著每?它感染其他的寄主程式?r,每一次 所产生的病毒码都不一?樱?鹘y依照病毒码?φ兆ザ镜姆蓝拒? 体很难逮到它。 ?病毒原始码?群琜Marburg Virus BioCoded by GriYo/29A]字串,这只Marburg千面病毒的引擎技术非常先进,它利 用好?。
3.电脑如何预防木马
预防木马病毒,应该采取以下措施1。
安装杀毒软件和个人防火墙,并及时升级。2。
把个人防火墙设置好安全等级,防止未知程序向外传送数据。3。
可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。 4。
如果使用IE 浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。5。
不要执行任何来历不明的软件6。 不要随意打开邮件附件。
现在绝大部分木马病毒都是通过邮件来传递的,而且有的还会连环扩散,因此对邮件附件的运行尤其需要注意。7。
重新选择新的客户端软件 很多木马病毒主要感染的是Microsoft 的OutLook 和OutLook Express 的邮件客户端软件,因为这两款软件全球使用量最大,黑客们对它们的漏洞已经洞察得比较透彻。 如果选用其他的邮件软件,例如Foxmail 等,收到木马病毒攻击的可能性就将减小,至少不会反复感染给通信录中的好友。
此外也可以直接通过Web方式来访问信箱,这样就能大大降低木马病毒的感染概率。8。
将资源管理器配置成始终显示扩展名将Windows 资源管理器配置成始终显示扩展名,一些文件扩展名为vbs 、shs 、pif 的文件多为木马病毒的特征文件,如果碰到这些可疑的文件扩展名时就应该引起注意。 9。
尽量少用共享文件夹如果因工作等原因必须将电脑设置成共享,则最好单独设置一个共享文件夹,把所有需共享的文件都放在这个共享文件夹中,注意千万不要将系统目录设置成共享。10。
运行反木马实时监控程序木马防范重要的一点就是在上网时最好运行反木马实时监控程序,TheCleaner 等软件一般都能实时显示当前所有运行程序并有详细的描述信息。 此外再加上一些专业的最新杀毒软件、个人防火墙等进行监控基本就可以放心了。
11。 经常升级系统和更新病毒库。
经常关注微软和杀毒软件厂商网站上的安全公告,这些网站通常都会及时地将漏洞、木马和更新公布出来,并在第一时间发布补丁和新的病毒库等。 一般用户在使用电脑的过程中要注意的几点1、天上是不会掉馅饼的。
你可能会收到这样的消息,告诉你点击某个网站就可以得到什么好处。这往往是病毒的制造者给你设的陷井,只要你照他说的做了,那你的电脑中病毒的可能性就会提高!因此说,不熟悉的网站要提高警觉。
2、减少好奇心。邮件中的附件不要轻易点击。
陌生人给你发送的邮件如果包含的附件,多数情况下附件是病毒文件。有一些附件为了引诱用户点击经常将自己伪装成美女图片、美女情书或是跟美女有关的东西。
切记有时好奇心大了不一定是好事!3、提高警惕。 现在的病毒也能做到假借你朋友的名义给你传送文件,所以说当收到朋友给你传来的文件后,向朋友问明文件的内容后再打开查看也不晚!4、非必要的网站插件不要安装去某些网站时总会提醒你安装某某插件。
先了解插件的作用后再安装也不迟。当然有一些插件是需要安装的,比如:Flash插件、相关银行网站的安全插件等。
对于一些不知名网站的插件或用处不大的插件,最好不要安装。
4.怎么清除scr格式病毒
清理办法如下: 1. 将SCR为后缀的文件彻底删除,并利用dos命令将源文件去除系统属性和隐藏属性(隐藏属性可以对着文件夹点右键的属性中更改,但是系统属性需要用dos命令添加或去除)。
具体操作是,运行cmd.exe,在dos环境下输入命令attrib -s -h [盘符名]:\--\[文件夹名] 。 其中-s为去除系统属性,-h为去除隐藏属性。
2. 直接在U盘的根目录下以autorun.inf命名一个文件夹,这样这类病毒就不容易入侵了。 3. U盘要定期或不定期杀毒。
4. 不要随便往不知底细的电脑上插U盘。 5. 用“文件图标专杀工具”可以很好地查杀U盘病毒,并能修复文件。
6. 在电脑上打开U盘时要用右键打开,这样即使是U盘中了病毒也不容易会传染到电脑中。
5.scr后缀病毒怎么杀
查了一些资料和自己总结的一些经验,清理办法:1.将SCR味后缀的文件彻底删除,并利用dos命令将源文件去除系统属性和隐藏属性(隐藏属性可以对着文件夹点右键的属性中更改,但是系统属性需要用dos命令添加或去除)。具体操作是,运行cmd.exe,在dos环境下输入命令attrib -s -h [盘符名]:\--\[文件夹名] 。 其中-s为去除系统属性,-h为去除隐藏属性。2.直接在U盘的根目录下以autorun.inf命名一个文件夹,这样这类病毒就不容易入侵了。
3.U盘要定期或不定期杀毒。
4.不要随便往不知底细的电脑上插U盘。
5.就目前来讲,还没有什么有效的免疫软件,不过用“文件图标专杀工具”可以很好地查杀U盘病毒,并能修复文件。
6.在电脑上打开U盘时要用右键打开,这样即使是U盘中了病毒也不容易会传染到电脑中。这个是我在网上找到的解决办法,我也没遇到过,希望能帮到你。文件图标工具我可以提供你,可牛杀毒软件附带有专杀这种文件图标的工具,你可以试着下载来用。
6.U盘病毒windows.scr 和.exe
这个是 AOTO 病毒、它靠双击盘符运行。因此不要双击法打开U盘等盘符,可用右击--选--打开。或关闭电脑“自动播放”功能、
点开始----程序----WINRAR----打开WINRAR工具----依次进入C D E F 及 U 盘找 autorun.inf 和 Windows.scr .exe 文件删除它、
注意打开 任务管理器 结束 Windows.scr .exe 及其他可疑进程后再弄、不然就像你说的那样。。。。..杀不净、
360安全卫士U盘(AOTO 病毒)专杀工具、版本:2.1、大小:837 KB、最后更新:2008-2-19
U盘病毒(AOTO 病毒)专杀工具-USBCleaner 6.0 20080515、更新时间 2008-07-08
/soft/57679.htm
转载请注明出处windows之家 » win10电脑感染scr病毒