我的时光,停在了你的角落…~
Posts tagged 分析
移动硬盘中了jwgkvsq.vmx
Feb 1st
中毒后移动硬盘左键双击打开不了,去掉系统文件保护发现有隐藏文件autorun.inf thumbs.db 文件夹:System Volume Information和RECYCLER删不掉.RECYCLER包含jwgkvsq.vmx病毒.杀毒软件一直说查出了毒说要重启后删除。
杀毒软件杀不了是因为病毒耍了个小诡计,将病毒文件的安全权限设置为了“everyone只读”。这样,杀毒软件就无权访问了,手动删除也会出现“文件正被使用,磁盘被写保护”的报错。
解决方法是这样的:
1 首先显示隐藏文件。我的电脑–工具–文件夹选项–查看,去掉“使用简单文件共享”前的勾,在“显示系统文件夹的内容”前打勾,并选择“显示隐藏文件和文件夹”,确定。
2 修改病毒文件的权限。假设中毒的盘为G盘,则病毒文件为G:\Autorun.inf以及G:\RECYCLER\S-1-5-21-6820033….\目录下的文件。以Autorun.inf为例,用文件夹或资源管理器浏览到该文件,右键属性–安全(此时可以看到此文件的权限是只读)–高级–所有者,选择你当前的windows用户名(若看不懂就选Administrator),确定–再确定退出。此时再Autorun.ini右键属性–安全(可以看到此时的使用权限可以修改了),勾选“允许完全控制”,确定退出。
3 选中Autorun.inf文件,Delete。也有可能属性一改完该文件就立刻被杀毒软件删除了。
备注:在删除recycler文件夹时要注意一点,在属性-安全-高级-所有者中,把下方的“替换子容器及对象的所有者”前面打勾,再确定。否则就只能进入recycler文件夹对病毒文件一一修改删除了。

最新评论