发博文
正文 字体大小:

06,09,16状态的诗的电脑,装了瑞星,ewido,设计软件,TTPLAY,TT,QQ.....

(2006-09-16 23:04:51)
分类: ■电脑技术
NTDETECT.EXE的病毒。这种病毒会进入C盘根目录并形成一个NTDETECT.EXE文件;而在默认情况下,Windows系统是不显示扩展名的(就是把NTDETECT.EXE以及NTDETECT.COM都显示为NTDETECT),如此一来,这个病毒就伪装成了系统文件(用户在C盘下会看到两个NTDETECT文件,NTDETECT.EXE就伪装成了NTDETECT.COM

试试这样,在工具>>文件夹选项>>查看>>
“隐藏已知文件类型扩展名”这一项前面的勾去掉

这样一来,每次关机时系统都会用一个正常的NTDETECT.COM来覆盖C盘下的原文件。因此,即使用户在线时,正常的NTDETECT.COM被恶意代码所覆盖,关机时正常的程序会被还原,下次启动时就不存在恶意代码问题了。
 
正常来讲,显示了隐藏文件,会见到 C:\ 有(见上图)-----AUTOEXEC,boot,bootfont,CONFIG,IO,MSDOS,NTDETECT,ntldr,pagefile
 
每一个盘都见到 RECYCLER  这个是关于回收站的文件
             fqb DAT文件   这个是关于该盘的备份文件
             Thumbs 数据库文件  是关于缩略图快速显示的文件(有用)
             System Volume Information
 
大概就这些了.

阅读 评论 收藏 转载 打印举报
  • 评论加载中,请稍候...

       

    验证码: 请点击后输入验证码 收听验证码

    发评论

    以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

      

    新浪BLOG意见反馈留言板 不良信息反馈 电话:4006900000 提示音后按1键(按当地市话标准计费) 欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    新浪公司 版权所有