网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
12月24日漏签0天
西北师范大学吧 关注:169,174贴子:4,195,726
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 1 2 下一页 尾页
  • 29回复贴,共2页
  • ,跳到 页  
<<返回西北师范大学吧
>0< 加载中...

师大图书馆电子文献检索室电脑上有很厉害的病毒,大家要注意

  • 只看楼主
  • 收藏

  • 回复
  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
一楼敬度娘


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
西北师范大学图书馆电子文献检索室总觉得病毒嘻嘻的,上次好好地研究了一下,大多电脑上感染的是Sysanti.exe病毒,建议大家使用时尽量不要将U盘优盘插到电脑上,因为这样会将病毒传染到U盘上


2025-12-24 02:20:28
广告
不感兴趣
开通SVIP免广告
  • tand13258
  • 一苇可航
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
跟学校反应下吧。


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
手动清除SysAnti.exe病毒,首先是如果中了SysAnti.exe和autorun.inf病毒你计算机的病毒相关的软件、IE、或者记事本里面关于杀毒软件的信息都会自动关闭,硬盘各个分区都有SysAnti.exe和autorun.inf这两个文件,而且删除了马上又会重新跑回来,普通办法你删除不掉。


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
autoRun.inf
文件内容为:
[AutoRun]
Open=SysAnti.exe
Shell\Open=
打开
(&O)
Shell\Open\Command=SysAnti.exe
Shell\Open\Default=1
Shell\Explore=
资源管理器
(&X)
Shell\Explore\Command=SysAnti.exe
——制作了假的右键命令,欺骗用户再次运行病毒


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
该病毒的运行原理:
病毒有变种,以下情况不一定都有:
[-------------------------------------------------------------------------------------------
SysAnti.exe运行后,释放病毒文件SysAnti.exe和autorun.inf到硬盘各个分区根目录以及连接到中招电脑上的移动存贮介质的根目录。接下来,首先在%windows%\Fonts目录释放并加载运行一个随机字母名的病毒.dll。此dll运行后,即刻关闭IceSword、Autoruns、SReng等常用手工杀毒辅助工具并在注册表中添加IFEO劫持项,破坏多种杀软和防火墙加载运行。
[另:此毒有变种能释放多个病毒.dll 到%system%目录和%windows%\Fonts目录;释放病毒文件.fon、.ttf到%windows%\Fonts目录。释放病毒驱动.sys到系统驱动目录并改写一个正常的系统驱动程序.sys;替换系统程序
userinit.exe。(部分用户无此现象)]。
此毒感染系统文件以外的所有.exe文件。这个病毒的反删除招数就是把自己的程序注入进程svchost.exe中, 从而隐藏自己,从表面上看它调用explorer.exe 。在注册表中的Run 中的ctfmon.exe是在后台自动运行,病毒(install病毒在ctfmon.exe中值的名字)就在其中。
--------------------------------------------------------------------------------------------]


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
处理办法:(建议断网并且关闭其他运行的程序后进行。)
1. 结束“svchost.exe”进程。打开“任务管理器”→“进程”选项卡,找到“svchost.exe”进程。“svchost.exe” 进程有很多个,按“映像名称”排序(就是鼠标单击其标签),按a-z顺序,最下面那个“svchost.exe” (该进程用户名一般为当前系统的用户名)就是被病毒利用的进程,结束该进程。
2. 删除SysAnti.exe和autorun.inf病 毒。(1)打开压缩软件WinRAR(该软件可以看到所有隐藏的文件),分别浏览电脑上的分区(C、D、E、F...盘 以及U盘),在盘符下面找到SysAnti.exe和autorun.inf病毒文件,右击该文件删除即可。(2)利用压缩软件WinRAR,打开系统盘\Program Files\Common Fiiles文件夹将里面的SysAnti.exe病毒文件删除。(友情提示:删除病毒文件之后,还要清理IE临 时文件。)
3. 用杀毒软件杀毒。利用以上方法将SysAnti.exe和autorun.inf病 毒文件删除后即可利用杀毒软件(360、卡巴斯基、诺顿、瑞星等都可以)杀毒了,用最新升级的杀毒软件对电脑进行全盘病毒查杀 (包括U盘)即完全将查杀SysAnti.exe和autorun.inf病 毒了。最后修复被损坏的一些系统文件,如COMRes.dll的修复(可以用工具搞定)。


  • 你是不懂事的
  • 梦回西施
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
谢谢提醒


2025-12-24 02:14:28
广告
不感兴趣
开通SVIP免广告
  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
[如果你中了他的变种病毒(如写入了%windows%\Fonts目录),他的软肋 是%windows%\Fonts目录那个随机文件名的.dll。如能阻止此dll释 放/加载,这个SysAnti.exe基本就是个死东西。]


  • 全球变冷30
  • 且行且安
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
好厉害的样子


  • 熊号go
  • 梦回西施
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
额,楼主好人


  • 璐村惂鐢ㄦ埛_0aUCUK3馃惥
  • 且行且安
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
顶


  • 紫悦酹殇
  • 学高为师
    15
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

     --来自清风有恙,细雨无声客户端


  • zhangbo_nwnu
  • 厚德积学
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
欢迎大家批评


2025-12-24 02:08:28
广告
不感兴趣
开通SVIP免广告
  • 忆南城姑娘
  • 梦回西施
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不懂


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 1 2 下一页 尾页
  • 29回复贴,共2页
  • ,跳到 页  
<<返回西北师范大学吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示