1、打开360安全卫士
2、选项卡上线选择清理插件。
3、选项卡上选择系统恢复。
4、选项卡上选择查杀木马,注意这一步选择双引擎查杀。这一步时间比较长。
5、查杀玩重新启动系统并用360急救包全盘查杀。okok,小妹再来分析:
1 您登陆帐户不是Administraots组成员
2 当前帐户对注册表HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\Sharing没有权限(很多鼠标右键菜选项都是通过这里来设置的)
3 系统中运行着一些正常的,或者病毒的程序exe或者dll,影响了文件的共享与属性设置
41 方案1
41 纯洁的启动系统:
42 命令行下运行命令msconfig
43 [服务栏]里,点隐藏所有微软服务,跟着设置 禁止所有三方的服务
44 [启动栏]里,禁止所有开机自启动项目
45 点OK,重新启动服务器。
46 以安全模式登路,这个问题会不会重新出现。如果没有,那么
47 以正常模式登路,这个问题会不会重新出现。如果问题解决,说明系统中运行着一些正常的,或者病毒的程序exe或者dll影响了文件的共享与属性设置
48 如果如47一样,那么看你刚才通过msconfig取消的有哪些,利用排除法确定是哪个程序在做怪,或者再找其他杀毒软件更新后来查杀。如果还不行,下一不
5方案2,确认当前登陆用户权限:
51 请一管理员身份登陆系统
52 这个管理员帐户是否在administratos组,如果没有,将其加入。
53 打开注册表编辑器,浏览到HKEY_CLASSES_ROOT\Drive\shellex\PropertySheetHandlers\Sharing
54 鼠标右击点击权限,请确认当前使用帐户有完全控制的权限
首先找你公司铀IT技术人员查核是什么原因造成。
主要从以下几个方面入手:
拔下有毒的服务器主机网络电缆,断开主机与网络的连接,关闭主机的无线网络WiFi、蓝牙连接等,并拔掉服务器主机上的所有外部存储设备
查看服务器主机上的所有文件夹、网络共享文件目录、外部硬盘驱动器、USB驱动器和云存储文件是否已加密
在服务器主机被敲诈病毒加密后,它会在服务器主机上留下一些敲诈提示。我们可以先在加密的磁盘目录中查找敲诈提示。一些勒索提示上有敲诈病毒的标识,显示它是哪种敲诈病毒,比如GandCrab的敲诈提示,首先指出它是哪个版本的勒索病毒,然后我们可以找到勒索提示。然后进行可追溯性分析。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)