sola病毒的手工杀除

sola病毒的手工杀除
 

sola病毒会将图片,txt文本文件,后缀名为doc的word文档转换为exe文件。用江民杀毒软件检测不出来,但升级到5月25号以后的卡巴斯基可以查到,但是卡巴会将感染的word文档、图片以及文本文件一起删除!我想所有的人都不想把自己辛辛苦苦做出来的东西,或者精心搜藏的图片,就这么给丢失掉。有什么方法可以即保存了文件,又把病毒给杀除了呢?可以用手工杀除掉这个病毒,不过有点儿麻烦。

利用手工杀除的方法需要进入安全模式,详细介绍如下:

1、进安全模式。一定要进安全模式,因为病毒进程sleep.exe在正常模式下,不能被禁止,这样就不能起到删除病毒的作用(删了之后,它会自动复制,这是病毒的一个特点)。

2、删每个分区下的名为sola隐藏文件夹。

3、搜索windows目录下关键字“sola"的所有文件和文件夹,删除所有有关sola这个名字的文件和文件夹,基本就是在windows/fonts这个目录下有个solasetup文件夹,一定要找到它,删除这个文件夹包括其内全部文件(一定要在文件夹选项中进行设置,让所有文件都显示出来,包括系统隐藏文件)。

4、windows/fonts这个目录下有个sleep.exe文件,按创建时间排序,删除所有和他同一时间创建的文件。

5、个别机器在system32下还有个sleep.exe文件,把它给删除掉。

以上只是前序工作,下面就要恢复让感染的文件了。

以被感染的是word文档为例:

首先找到被感染的文件,将其文件名后缀改为rar,然后解压缩,会解压出三个文件,其中就有原来的文件,最好将其另存为一个新文件,另外两个文件是病毒文件。因为病毒已经将其属性进行了修改,它已经变成了系统文件。存完以后将这些文件删除掉。在有些情况下,你可以直接双击这个文件,它就会在当前文件夹中显示出上述解压缩处得三个文件。有时也可以直接对感染病毒的word文件进行解压缩。后续处理与将其改名为rar文件后的处理相同。

双击改名为rar的文件的处理方法可能更为妥当,因为里边还有病毒文件还可能进一步感染。双击用winrar打开,你会发现里面有三个文件,其中一个就是你原来的文件或图片,另外两个是病毒文件,选择你要恢复的原文件解压缩到硬盘就可以了,注意只选择解压缩原文件,另外两个病毒文件千万不要解压缩。这样你的原来的文档就恢复了,rar文件就可以删除了。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值