cf黑武士模型在哪里买:Worm.Runouce.b.10748破坏的office文件怎样才能修复

来源:百度文库 编辑:高考问答 时间:2024/04/27 22:48:43
请各位兄弟姐妹帮帮忙这可是我全部积分了:

打开office有下面的提示:

不能识别文件格式.
如果知道文件来自于与microcoft office excel不兼容的其他应用程序,请单击”取消”,然后在初始应用程序中打开文件.如果准备以后用microcoft office excel找开,请按兼容格式(如纯文本格式)将其保存.

如果怀疑文件已经损坏,请单击”帮助”以获取解决问题的详细信息.
如果想了解文件中所含的文本内容,请单击”确定”,然后在”文本导入向导”中单击”完成”按纽.

本人按”确定”后,文档出现乱码.按”取消”纽,用纯文本格式打开,也是出现乱码.

用金山毒霸杀毒后出现以下病毒及提示:
发现病毒在: C:\SYSTEM VOLUME INFORMATION\_RESTORE{C424919D-F9A5-437E-B138-26AF180861BD}\RP5\A0000690.EXE
病毒名:Worm.Runouce.b.10748
病毒类型: 其他病毒
处理结果: 清除
我的机器为98系统
你们回答的不对啊,他也会感染.EXE文件,我的电脑中毒后,我把U盘放在别的电脑上用,显示里边的3个可执行文件全部被感染了!

该病毒是一个蠕虫病毒,不会感染可执行文件。

病毒在被激活的过程中会把病毒体自身复制到windows 的系统目录中。

在Windows 9x系统中复制自身到 windows\system\runouce.exe。

在Windows 2000和Windows NT系统中复制自身到winnt\system32\runouce.exe,然后运行该程序,并且在注册表中加入自启动,使病毒体每次开机时都被激活。

该病毒在windows 98操作系统上进入0环。在0环通过CreateKernelThread 函数建立一个内核线程。 该内核线程用来监控病毒进程是否在运行。如果病毒进程被杀掉,则该线程重新启动病毒进程。

该病毒在windows 2000操作系统上在explorer中注入线程。在explorer中的线程用来保护病毒进程。如果病毒进程结束,则explorer中的病毒线程重新启动病毒进程。

该病毒通过以上两种方法在不同操作系统中起到在内存中保护病毒进程的作用。

该病毒有极强的局域网传染功能。病毒通过搜索网上邻居中的可写文件夹。然后在每个可写文件夹中都生成一个以计算机器名命名的eml文件,并且该eml文件是有自启动漏洞的eml文件。
-------------------------------
好像没的回复哦~~

完了