虎哥提示:以前见过病毒冒充系统文件和冒充常用软件的情况,最近出现了一个冒充安全软件的病毒——AlfaAntivirus。这种病毒全面伪装自己,将自己扮成安全产品的模样,美其名曰“Alfa反病毒软件”。它试图欺骗用户相信自己是新上市的反病毒软件,企图让用户相信自己正在安装这种新的安全产品,用户在网上搜索免费安全软件时一定要小心别上当。
如何删除顽固文件夹?
【asphdel】:老虎哥,我经常会遇到某个病毒文件夹无法删除的问题。不知道如何解决?
【蔫老虎】:一般情况下是病毒或者网上所谓的病毒免疫程序释放的带有特殊字符的畸形目录导致。比较典型的是各个盘符下的autorun.inf文件夹、反病毒软件安装目录下的ws2_32.dll文件夹等。还有可能就是文件正在被调用,无法终结调用该文件的进程造成的。
这里以删机器狗病毒为例,机器狗免疫会在system32目录、drivers目录下释放与病毒驱动同名文件夹,并设置了当前登录帐户对该文件夹禁止访问的权限,以图病毒无法加载自身驱动达到免疫的目的。而该文件夹无法删除且无法打开,会导致用户误以为是病毒文件。
我们使用一般情况下的rd命令删除相关虚假sys文件夹会有拒绝访问的提示。解决该问题需要修改此文件夹的权限设置,将当前登录帐户:Papa的拒绝权限修改为完全控制。修改权限后该文件夹便可以打开,访问里面的畸形目录会出现提示,一般通过rd命令是可以删除的。
对于一些病毒或者三方免疫可能会将文件夹权限设置为everyone拒绝权限(任何人不能访问与修改此文件夹)的话,需要替换所有者。点击“高级”之后找到“所有者”选项卡,选择要替换的所有者账户确定即可回复该账户对此文件夹的访问权限。(注意:替换所有者更改访问权的方法同样适用于对注册表键值权限的修改与维护。)
由于用户在使用一些免疫程序的时候选择了开机自动免疫,所以会导致发现重启后相关文件夹再度出现。重复之前方法删除相关免疫文件夹后,点击“开始”-“运行”中输入msconfig确定后打开“启动”选项卡,找到相关启动项取消即可。
对于个别病毒写入特殊字符串的畸形文件夹,使得用户通过rd命令也无法直接删除。这样的话可以通过工具renameplus将畸形目录强制重命名后再删除。




下载本版PDF
2008年07期33版






掌中影音伴侣
打印此页
加入收藏
返回顶部
关闭窗口