2.无法进行正常的复制、剪切、粘贴等与剪贴板相关的操作。这些问题可能是由于系统感染了病毒所导致的。3.如果您尝试粘贴文本,结果会在粘贴处出现“hello”字样而不是原文。这种情况很可能是由于病毒修改了文件属性或注册表来达到其目的。[破坏方法]:该病毒通过文件夹图标进行伪装,并具有很强的欺骗性。一旦感染,该病毒会大量复制自身并存储在其他目录中。具体步骤如下:1.初次运行时,该病毒会显示"This File Has Been Damage!"的提示信息。2.病毒将自身复制到Windows目录下,并改名为Mstray.exe。3.病毒修改注册表以实现自启动功能,具体在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun项中添加启动项。4.病毒枚举磁盘目录,在每个根目录下释放以下文件:- winfile.exe:病毒主体程序- comment.htt:利用Internet Explorer漏洞调用同一目录下“winfile.exe”,属性为隐藏。- desktop.ini:系统为隐藏。当用户浏览文件夹时,系统会调用该文件,从而激活病毒。5.病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件,并隐藏已知的扩展名称。这样,用户就看不到comment.htt和Desktop.ini文件。同时,病毒还会生成具有上级目录或当前窗口标题名称的自身拷贝,增加其隐蔽性。6.病毒调用Outlook发送携带病毒的信件。如何手工清除:1.找到Mstray.exe(请注意该文件是系统和隐藏的文件,在系统文件夹下找到它)并删除。2.修改注册表,去掉HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下KI.exe和Mstray.exe启动项。3.利用Windows搜索功能搜索所有名为Winfile.exe、comment.htt和Desktop.ini(去除文件属性和隐藏属性)的文件。4.有些Desktop.ini是Windows原有的文件。请注意:如果遇到无法找到或删除某些文件的困难,请寻求专业人员帮助。同时,为了避免类似问题再次发生,建议您定期更新操作系统和安装有效的杀毒软件,并谨慎点击来自未知来源的链接和附件。
Copyright © 2025 IZhiDa.com All Rights Reserved.
知答 版权所有 粤ICP备2023042255号