×

linkinfo

linkinfo.dll是什么文件是木马还是病毒呢?伪linkinfo恶意程序造成什么危害

admin admin 发表于2022-05-12 14:03:40 浏览113 评论0

抢沙发发表评论

linkinfo.dll是什么文件是木马还是病毒呢

这是我总结的一点经验,希望对你有帮助:前提是通过杀毒软件找到病毒文件的路径!!!1.开机按F8进入安全模式查杀(这个方法普遍适应,但是遇到顽固病毒几乎就不管用了)2.如果手动清除有困难,可以下载一个unlocker,安装,它自动添加到右键菜单,接下来的操作可以无师自通了(挺不错的小工具)3.如果以上都不能解决,就只好用最后一招了(终极方法):删除不了可能是文件的权限问题,如果你确定了病毒文件的话,可以采用以下方法:如果确定这个文件是病毒的话而又删除不了,你可以修改此文件的权限:工具-文件夹选项-查看-高级设置,把“使用简单文件共享(推荐)的钩去掉,右键单击您希望获得其所有权的文件夹,然后单击“属性”。 单击“安全”选项卡,然后单击“安全”消息框(如果出现)中的“确定”。 单击“高级”,然后单击“所有者”选项卡。 在“名称”列表中,单击您的用户名,如果您是作为管理员登录的,请单击“Administrator”,或者单击“Administrators”组。 如果您希望获得该文件夹内容的所有权,请单击以选中“替换子容器及对象的所有者”复选框。 单击“确定”。 然后再删除这个病毒文件(也适合非病毒但顽固删除的文件)!4.也可以用自制的小工具处理一下顽固文件(批处理编程):把下面的代码保存成.bat格式,然后运行即可:====================================================================@echo off if [%1]== goto 1 del /a /q /f \\?\%1》nul 2》nul rd /s /q \\?\%1》nul 2》nul echo 自己看吧 ping/n 2 127.1》nul 2》nul goto :eof :1 title 强行删除 cls echo. echo ================================== echo 请将文件/目录拖拽至此... echo ================================== set /p “HX=等待操作...“ del /a /q /f \\?\%HX%》nul 2》nul rd /s /q \\?\%HX%》nul 2》nul echo 已经删除,谢谢…… ping/n 2 127.1》nul 2》nul goto 1======================================================================把删除不了的东西拖进去,一般就可以删除了。5.windows自带木马清理工具(对付杀软不能解决的):在运行里输入mrt即可打开,如果没有的话可以到其他电脑里复制一个过来,其位置:C:\WINDOWS\system32\mrt.exe 。后面的操作可以根据你的情况进行了。……祝你成功昂。

伪linkinfo恶意程序造成什么危害

检测是否中毒: 在桌面上建立一个linkinfo.dll的文件,看是否建立后就马上消失,是则说明电脑已中毒,反之则没有(必须将“隐藏已知文件类型的扩展名”勾选去掉才能正常的显示,位置是打开“我的电脑”---“工具”---“文件夹选项”---“查看”---“隐藏已知文件类型的扩展名”)。 注意:如发现机器中毒后,不论是内网还是外网机器,最好立即将网络断开,防止传染其他电脑,以及帐号密码等私人信息的外泄。 查杀工具: 1.“MagistrKiller”瑞星专杀:目前是1.0的版本(搞笑的是他自己也会中Magistr病毒=。=!) 2. “unlocker”:一款很好的解锁线程工具。 3. “360安全卫士”:很不错的清理工具(不过清理不掉Magistr病毒,哎~~~本文中只使用其中的部分功能) 查杀步骤: 首先,将所需杀毒工具拷贝到已中毒电脑中,然后将U盘拔出,用另一台没中毒的电脑将U盘格式化掉,防止U盘感染其他无毒机器。 注意:没中毒的电脑一定要安装“360安全卫士”,并把”实时防护功能”中的”U盘病毒免疫”,否则这台也要中招喽~ 然后,重启电脑,按F8进入“安全模式”下,这样就能看到检测是否中毒时在桌面上建立的linkinfo.dll文件,(因为在“安全模式”下电脑不加载不必要的驱动程序等,所以病毒丧失隐匿功能)先用MagistrKiller专杀工具进行查杀,查杀的最后结果为C:\WINNT\下的linkinfo.dll和MagistrKiller专杀工具本身的病毒无法清除(因系统不同,病毒所在位置也不同,C:\WINNT是在2000系统下,高版本的系统在C:\WINNT\system32下)。 然后再用用unlocker解锁C:\WINNT\linkinfo.dll文件,并选择删除,此时会弹出无法删除对话框,并提示是否下次重启时删除,选择“是”即可,然后将MagistrKiller专杀工具用Shift+Delete键彻底删除(因病毒感染exe文件,所以专杀工具最后也要自杀,当然更改扩展名就可以自杀了)。 最后,重启电脑,正常模式进入系统,此时桌面上自己建立的linkinfo.dll文件已经可以看到了,说明病毒已彻底清除,复制一个放置在C:\WINNT\下,并建立nvmini.sys和IsDrv118.sys两个文件,放到C:\WINNT\sysytem32\drivers中并更改两个文件属性为“只读”即可。(最好用文本文档改写,这样只要文件的属性大小不为0字节就说明中毒了) 传播方式: 此病毒主要是通过U盘进行传播,因此用“360安全卫士”的实时保护功能就可以有效的防范。

求救:开机后D盘F盘不见了所有存的东西也找不到.

这种情况一般是中了linkinfo.dll伪装木马,你可以用GHOST软件中带有的msdos或dos工具进入系统根目录,用dir/a命令查看是否有linkinfo.dll的文件,如果有用dellinkinfo.dll命令删除此文件,删除后在进入Windows目录下在用dir/a命令查看是否有linkinfo.dll文件,有就删除,在到Windows目录下的system32目录下查看。有就删,没有就可以重启了,restart(重启命令)。