电脑启动项里有个desktop.ini文件.doc
文本预览下载声明
2007-09-14 19:07
中毒了~ 删除_desktop.ini的方法 该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是: 强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除 /f 强制删除只读文件 /q 指定静音状态。不提示您确认删除。 /s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。 /a的意思是按照属性来删除了 这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的 使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。 至此,该病毒对机器造成的影响全部消除 另一种解决方法: 1.在桌面新建一个压缩文件 2.打开此压缩文件.按F4出现CDEFG等你所分的盘符,点击每个盘符,估计可以找到以下三个文件: (1)system volume information 注: (文件夹) (2)autorun.ini (系统配置文件) (3)setup.exe (可执行文件) (4)desktop.ini(系统配置文件) 在每个盘符下删掉以上三个文件~(记得没删完之前别双击其它盘符,防止之前的操作失败). 3.重启下系统~搞定~ U盘的解决方法也一样~打开新建的压缩文件按F4选中可移动磁盘,里面也有这些文件~删掉就可以~
电脑启动项目里有个desktop.ini是什么文件?
中毒了,叫“欢乐时光”。是一种早期的dos病毒,它会让系统变慢或打不开文件夹。所有的杀毒软件都不查杀他们。清除办法就是:搜索全部删除。顺便把Thumbs.db也搜索出来,全部清除。“欢乐时光”最容易软盘传播或者u盘传播。请检查你常用的机器,全部删除。 删除后系统会变快,没有不良影响!!!!desktop.ini是一个系统配置文件。 里面记录的是一些当前文件夹内部的一些信息。 例如当前文件夹采取的背景文件名等等。 它并不是病毒,在win98的PROGRAM FILES等地方下看到它是正常的。 只是欢乐时光利用它加载folder.htt,实现传播病毒的功能。desktop.ini缺少了folder.htt,也就没有一点威胁了。新浪科技讯 6月2日,金山毒霸反病毒检测中心预警消息:一个名为“维金(Worm.Viking.m)”的病毒正在侵害用户的系统。截至到下午三时,已经有至少3000位以上的用户计算机受到该病毒的破坏,寻求金山反病毒专家帮助的电话络绎不绝,相信这一数字还将会继续上升。
该病毒是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、“下载网络木马或其它病毒”的复合型病毒,具有极强的破坏性。该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。
病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
据金山毒霸反病毒专家介绍,从最近病毒的破坏特性来看,这种破坏系统文件的病毒基本很少…… ??sys tem.INI是包含Windows初始配置信息的重要文件,其中的配置语句较复杂且对Windows用户十分重要。本文描述了该文件包含的重要配置语句的意义。 Windows利用扩展名为.INI的文件保存Windows及其应用程序的初始化信息。Windows及其应用程序每次启动时,都会从相应的INI文件中读取初始化设置信息,并据此进行配置。Windows的两个最重要的INI文件是WIN.INI和sys tem.INI,WIN.INI控制Windows用户窗口环境的概貌(如窗口边界宽度、系统字体等),而sys tem.INI包含整个系统的信息(如显示卡驱动程序等),是存放Windows启动时所需要的重要配置信息的文件,相当于DOS中的CONFIG.SYS。sys tem.INI能识别
显示全部