首页学院源码字体下载软件电脑书| 素材图片模版壁纸酷站图标笔刷纹理|小游戏博客QQ表情投票计数器JoyRssMail
动态网站制作指南
首页|网络编程|站长之家|网页制作|图形图象|操作系统|冲浪宝典|软件教学|网络办公|手机学院|邮件系统|网络安全|认证考试
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒防治
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民

利用注册表清除Office Word文档杀手病毒


发表日期:2008-7-10 |


  不久前,笔者打开word文件时遇到了一件离奇的怪事,常用的Word文件怎么也打不开,总是出现提示框:“版本冲突:无法打开高版本的word文档”。再仔细查看,文件夹里竟然有两个名字一模一样的word文件!试着查看文件的扩展名也不行,看来笔者遭遇了“word文档杀手”病毒。

  这个病毒会搜索U盘等移动存储设备和网络驱动器上的Word文档,并试图用自身来覆盖找到的Word文档,以达到传播的目的,同时也破坏了原有文档的数据。当用户误点击经过伪装的病毒后,病毒就会发作,先将硬盘里面所有的word文档建立一个列表,然后逐一将这些文件删除,同时修改注册表键值,以达到隐藏扩展名的目的。这样一来,用户无论如何也查看不到文件的扩展名。该病毒还能自动加载到U盘的自动运行文件里,一旦用户将感染了病毒的U盘插入电脑,病毒就会自动运行,导致所有word文档神秘失踪。

  不过这个Word文档杀手病毒还不算太“凶残”,因为它并没有彻底删除硬盘里的Word文档,而是把文件保存在C:\windows\wj文件夹中。首先把被病毒修改了的注册表键值改回来吧。打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,将右边“CheckedValue”的值修改为“1”,将“UncheckedValue”的值修改为“0”,现在文件的扩展名就显示出来了。再插打开C:\windows\wj文件夹,里面是与丢失的Word文档同名的*.com文件,把扩展名改成“doc”后,试着打开,成功!

  这次文件救援工作暂时告一段落,赶紧升级杀毒软件彻底查杀病毒,否则遇到更“凶残”的Word文档杀手的变种,那就麻烦了。建议大家还是经常升级杀毒软件的病毒库,定期扫描系统,防患于未然。

关注此文的读者还看过:
·金山毒霸9英文版发布 180天免费试用
·微软Live OneCare杀毒软件详细体验
·ESET NOD32安全套装使用心得
·简单两招轻松杀死顽固不化木马病毒进程
·卡巴斯基一周(7.7-7.13)病毒总结及预测
·奇虎宣布推出永久免费杀毒软件
·IE主页被迫连接某网站的解决办法
·经历“误杀门”后 用户如何选择杀毒软件
·赛门铁克7月份垃圾邮件现状报告
·金山毒霸推高端数据修复版

浏览全部文档杀手病毒的内容 PS笔刷下载 39种不同语言在线翻译
文章搜索服务





邮件订阅服务
输入你的邮件地址,你将不会错过任何关于<病毒防治>的内容
Powered by JoyRssMail

网络安全文章分类

本月文章推荐
. 网络安全教程:了解木马的伪装欺骗.
. 以绝招应对损招封杀木马病毒全攻略.
. 解决“卡巴斯基 2009”与“Office .
. 黑客横行的时代 URL地址都会说谎.
. 128M内存如何安装并使用卡巴斯基7.0.
. 卡巴斯基助力深圳市宝安区教育城域.
. 气疯安全工具—新兴DLL型木马复仇记.
. 重装系统十大措施 帮你防止病毒侵.
. 卡巴斯基单机版产品常见问题汇总.
. 4款网页木马拦截工具大比武.
. 更改卡巴斯基2009升级服务器的方法.
. 专家解读APR病毒(一).
. 认清主动防御 安全软件的困惑与走向.
. 揭秘网友十大杀毒误区.
. 看电影永不中招 查杀RM中的木马病毒.
. 了解VB编写病毒的大体方法.
. 如何清除正在运行的EXE、DLL病毒.
. ESET推出的免费系统安全检测工具.
. 新的挂马方式 ARP欺骗挂马称雄局域.
. MSN和雅虎通互联 专家称将导致病毒.
. 驱逐威胁 六把安全利剑清除僵尸网络.
. 让MP3拒绝病毒的入侵.
. 详解电子书(CHM)木马病毒.
. 病毒反抗杀毒软件的主要手段.
. 从原理入手 扼杀传播病毒的恶意网页.
. 赛门铁克7月份垃圾邮件现状报告.
. 针对Linux的病毒起源、发展及分类.
. 对付ARP欺骗攻击16a.us病毒的解决方.
. 保护电脑安全运行 NOD32设置技巧.
. Norton AntiVirus 2005测试版截图大.
  最新网站源码 最新软件下载
2009-7-4 84网址站 v4.10
2009-7-4 仿webmasterhome 网站收录查询 v
2009-7-4 NOCC v1.8
2009-7-4 易和阳光购物商城 v1.4 Access F
2009-7-4 OK伯乐招聘求职系统
2009-7-3 MyBB v1.4.8
2009-7-3 miniBB v2.3
2009-7-3 Modoer多功能点评系统 v1.1.0 Bu
2009-7-3 Modoer多功能点评系统 v1.1.0 Bu
2009-4-4 SharePoint Designer 2007
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
  发表评论
姓 名: 验证码: [ 查看评论 ]
内 容:
 
站长工具:Google PR查询|网站速度测试|CSS在线编辑器|OPEN参数生成器|弹出式窗口代码产生器|密码登录生成器|在线按钮生成器|Meta标签生成器|邮箱图标在线生成|多色彩特效字代码生成器|网页代码调试器|在线FTP登陆|Flash取色器|配色代码对照表|配色辞典|CSS生成器|CSS在线压缩|广告代码|框架网页代码生成器|js/vbs加密|md5加密|进制转换|UTF-8 转换工具|在线调色板|Html转换js|Html转换asp|Html转换php|Html转换perl
实用工具:汉字翻译拼音|拼音字典|在线翻译|天气预报|火星文|在线网速测试|符号对照表|个税计算|公积金贷款计算|购房银行按揭利率计算|实时汇率查询换算|经典小工具|汉字简繁转换|普通单位换算|公制单位换算|生辰老黄历|国内电话区号|国家代码与域名缩写|文字加密解密|元素周期表|健康查询|世界时间|全国各地车牌查询|全国车辆交通违章查询|万年历|二十四节气|汉字横竖排版|手机号码查询|计算器|ip搜索
广告刊登 | 版权声明 | 联系我们 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 コーチ ホームページ作成
過払い請求 現金化 債務整理 現金化