做国外百科知识网站,如何查询某个网站的设计公司,wordpress轮播,兰州装修公司前十名电脑不管是Microsoft Excel还是Microsoft Word复制之后粘贴过来就出现HELLO#xff0c;当复制粘贴文件的时候就会出现WINFILE#xff1b; 具体现象看下面两个图片#xff1a; 这是因为winfile 文件病毒#xff08;幽灵蠕虫病毒#xff09;,每月的28号发作#xff1b; 症状… 电脑不管是Microsoft Excel还是Microsoft Word复制之后粘贴过来就出现HELLO当复制粘贴文件的时候就会出现WINFILE 具体现象看下面两个图片 这是因为winfile 文件病毒幽灵蠕虫病毒,每月的28号发作 症状 1、无法复制和粘贴了无论复制什么内容粘贴出来都是‘Hello!’ 2、到安装目录下运行exe文件的话只要一退出这个exe文件马上就自动删除了比如说C:\PROGRAME FILES\WINRAR\里面进入目录双击winrar.exe后winrar.exe就会消失随后双击一个rar的文件就提示THIS FILE HAS BEEN DAMAGE!(盖兹犯了语法
错误应该是damaged 3、目录下多出一个winfile文件夹删不掉我的文档下多出许多像回收站winfile计算器winfile记事本winfile双击这样的文件夹就会提示THIS FILE HAS BEEN DAMAGE! 4、文件夹下多出一个隐藏的同名文件夹无法进入同样提示THIS FILE HAS BEEN DAMAGE! 诊断方法 1、检查你的机子上有无多个WINFILE.exe文件48K。 2、按“CtrlAltDel”查看应用程序中有无Winime任务查看进程中有无KI.exe或Mstray.exe存在该病毒会自己更名) 3、运行MSCONFIG查看启动项中有无KI.exe或Mstray.exe存在如果用优化大师的话还可以看到这个程序的名称是RavTimeXP 解决办法 1、手工方式在进程中直接中止KI.exe或Mstray.exe进程然后搜索硬盘上所有WINFILE.EXE文件删除这样就恢复正常了最后在MSCONFIG中去掉KI.exe或Mstray.exe启动项重启机器即可这样以后就不会再发病了 2、杀毒软件升级你的杀毒软件到最新版可以直接杀毒
另一份资料
[winfile.exe]
[病毒名]I-Worm.Wukill
[破坏方法]这个病毒采用文件夹图标具有很大迷惑性。该病毒运行后会将自己大量复制到其他目录中。 一、 病毒首次运行时将显示This File Has Been Damage! 二、 将自己复制到windows目录下并改名为Mstray.exe 三、 修改注册表 HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\Currentversion\Run
以达到其自启动的目的 四、 枚举磁盘目录在每个根目录下释放下列文件
winfile.exe 病毒主体程序
ment.htt 利用IE漏洞调用同一个目录下的winfile.exe属性为隐藏。
desktop.ini 系统为隐藏。采用web方式浏览文件夹时系统会调用该文件该文件调
用ment.htt 从而激活病毒。 五、 病毒修改注册表隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。
这样用户看不到ment.htt和Desktop.ini winfile.exe被隐藏后缀明又是文件
夹图标用户极容易认为是文件夹而点击。
同时病毒在当前路径下生成的自身拷贝名称采用上级目录或者是当前窗口的标题
增加隐蔽性。 六、病毒调用Outlook发送携带病毒的信件。
手工清除:(在没有杀毒软件的情况下) 首先:找到Mstray.exe(注意这个是系统 和隐藏的文件,所以大家应该知道怎 么才能找到它了,在系统文件夹下), 删除掉. 并修改注册表,去掉对应的启动项. 接着:利用的Windows的搜索功能,搜索所
有的:
Winfile.exe,ment.htt, desktop.ini(注意:查看-去掉系 统保护,去掉隐藏)
删除!注意还得清楚不要删错了哦! 有些desktop.ini是windows原有 的文件)
最后:查找硬盘内所以的[*.exe]文件, (注意:如上),你会发现好多的文件夹 图标形式的.exe 文件,删除掉所有 这些文件.一切OK! 手工查杀比较麻烦建议大家使用杀毒软件在安全模式杀毒。 据金山毒霸反病毒工程师分析这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。 病毒在每月28号时会影响系统的剪贴板工作导致用户复制任何文字后再粘贴都会出现Hello!字符串。该病毒还会将自己复制到每个盘根目录包括软盘和U盘和每个文件夹下面图标和文件夹图标一样并加以隐藏。最后该病毒遍历Outlook的邮件地址列表向其中每个地址发送带毒邮件。 以上解决办法仅仅为参考建议不代表最终会可能解决您的所有问题如果此问题还会出现的情况下您有不想恢复您的操作系统可以暂时的修改一下系统的时钟可能会暂时的跳过此问题当然过了出现问题的日期您可以修改为正常的系统时钟即可修改时钟的方法仅为暂时略过不能永久解决此故障修改系统时钟的方法仅为您确实手工无法清除或安全软件扫描完全正常且无法发现问题的情况下而采取的暂时策略如果以上方法全都无法清除您计算机的问题那么还是建议您恢复您的操作系统或者寻求专业的服务工程师来协助您处理此问题 速印机理想、理光、基士得耶、荣大等、复印机夏普、东芝、理光、佳能、震旦等全系列、打印机、扫描仪、传真机、多媒体教学一体机、交互式电子白板、报警器材、监控、国产化设备、竞业达监考设备及其它监考设备、听力考试设备、特种安防设备维护及维修。