首页 > 单独文章 > 正文

利用注册表清除Office Word文档杀手病毒

时间:2012-06-05 09:47:16 作者:officeba 【认证】

  不久前,笔者打开word文件时碰到了一件古怪的怪事,经常利用的Word文件如何也打不开,总是呈现提示框:“版本冲突:没法打开高版本的word文档”。再细心查看,文件夹里竟然有两个名字如出一辙的word文件!试着查看文件的扩大名也不可,看来笔者遭受了“word文档杀手”病毒。

  这个病毒会搜刮U盘等移动存储设备和收集驱动器上的Word文档,并试图用本身来覆盖找到的Word文档,以达到传播的目标,同时也粉碎了原有文档的数据。当用户误点击颠末假装的病毒后,病毒就会爆发,先将硬盘里面所有的word文档成立一个列表,然后逐一将这些文件删除,同时点窜注册表键值,以达到埋没扩大名的目标。如许一来,用户不管若何也查看不到文件的扩大名。该病毒还能主动加载到U盘的主动运行文件里,一旦用户将传染了病毒的U盘插入电脑,病毒就会主动运行,导致所有word文档神秘掉踪。

  不过这个Word文档杀手病毒还不算太“残暴”,由于它并没有完全删除硬盘里的Word文档,而是把文件保存在C:\windows\wj文件夹中。起首把被病毒点窜了的注册表键值改回来吧。打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt,将右边“CheckedValue”的值点窜成“1”,将“UncheckedValue”的值点窜成“0”,此刻文件的扩大名就显示出来了。再插打开C:\windows\wj文件夹,里面是与丢掉的Word文档同名的*.com文件,把扩大名改成“doc”后,试着打开,成功!

  此次文件救济工作临时告一段落,从速升级杀毒软件完全查杀病毒,不然碰到更“残暴”的Word文档杀手的变种,那就麻烦了。建议大年夜家还是经常升级杀毒软件的病毒库,定期扫描系统,防患于未然。


相关文章

同类最新