国有联营:Explorer漏洞!杀毒软件无法删除的!千万不要用这种方法将病毒打包和发布!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 04:23:36
开始---运行---cmd
md C:\123..\\ {建立123..文件夹}

如果自己要打开,就是运行中输入c:\123..\ 后回车,现在你可以将保密文件粘到里边了! (注意:粘贴进去的,删除无带"."的同名文件夹后就无法显示,但用拖进方式复制进去的文件就可以显示)

如果要删除该文件,需要在dos下输入rd c:\123..\\ {文件夹必须为空}

此类文件夹Explorer都无法直接打开的!!!!
WINDOWS内核无法直接处理带"."的无效路径!但可以跟踪路径和调用此类文件夹里面的一彻文件!
除在运行处输入完整的后面只有单一"\"号的路径可以打开外,就是用文件调用和跟踪方式打开以及和START.EXE这个DOS命令来打开并可以做成BAT文件格式!

比如 c:\123..\这个文件夹里面有一个README.TXT文件,那么就可以建军立一个WINDOWS快捷键,路径为c:\123..\README.TXT
生成后右击属性,选取"查找目标"即可打开!

用记事本输入:start c:\123..\
后保存成BAT格式文件,此时就可以在WINDOWS桌面上直接双击打开!

此漏洞为微软的Explorer缺陷!也是内核缺陷!有助于病毒和木马生成杀毒软件无法彻底删除病毒和木马程序和可能性!

告诫所有网络朋友,在硬盘上遇到有后面带"."号的文件夹时高度注意!
可以用以上方法进入并删除干净文件,并用DOS的RD指命删除文件夹!!!
此漏洞查看过的网络朋友表个意见!!!注意啊:带"."号数目越多越难删除的啊!!!如果你用图标右击复制和粘贴方式可以生成一个同名伪文件夹,无法看到里面有什么文件的!此漏洞可以有效地防止杀毒软件追杀和删除!记住不要真的用这种方法打包文件和发布文件!杀毒软件是无法杀除的!!!

注意生成的带"."和不带"."的文件夹在WINDOWS下直接双击打开的是伪文件夹里的内容,真正打开就只能用START或在运行处输入路径和跟踪调用方式打开,此时才是直正的隐蔽性.如果这里面放的是病毒和木马就难以用通常打开的方式查看到了!

推荐先用超级兔子清理系统垃圾以及流氓垃圾软件

超级兔子魔法设置 v7.6 正式版
http://www.crsky.com/soft/2924.html
或者
Windows流氓软件清理大师
http://dl.pconline.com.cn/html_2/1/62/id=11111&pn=0.html

然后推荐你用杀毒软件Ashampoo v1.30进行全盘杀毒!最好先用优化软件清楚系统垃圾! (EWIDO 4.0现在只有英文版,汉化版的我试了网上没有能用的,EWIDO 3.5已经停止了更新)

在安全模式下保证解决问题

Ashampoo v1.30下载地址:

http://www.crsky.com/soft/7028.html

注册码:AASWA0-100375-0B462E(30天试用KEY,2006年6月21日申请)
变永久KEY方法:将电脑的系统时间调整到几年之后,安Ashampoo AntiSpyWare,使用上面的KEY进行安装,安装完成之后再将系统时间调整回到正常时间即可,这样你就拥有成百上千的试用期了。另外,如果曾经使用过期的KEY安装过Ashampoo AntiSpyWare的朋友,只需要先将注册表里HKEY_LOCAL_MACHINE_SOFTWARE_Ashampoo的key清除,然后将电脑的系统时间调整到一年之后或者几年之后,启动Ashampoo AntiSpyWare输入试用版的KEY,关闭Ashampoo AntiSpyWare,把系统时间调整回正常状态即可。(反安装不能清除原来安装时使用的KEY)

安装后先升级病毒库,再运行杀毒! 最好进入安全模式杀毒

软件简介:

一款全面呵护你个人计算机免受恶意入侵的安全工具。
汲取了ewido的精华,采用汲取了ewido最最精华的东西(20多万的ewido特征库和扫描速度优秀的ewido扫描引擎)添加自己的独创(文件删除器, rootkit侦测工具,网络痕迹清除),被称为ewido的豪华版本在经过几分瘦身(占用系统资源比ewido少), 与反木马间谍软件两大巨头 webroot spysweeper 和 counterspy 有形成三足鼎立之趋势。
主要特性
1.全面防护:使你远离 劫持软件、远程拨号、间谍软件、蠕虫、广告、特洛依木马、键盘记录,甚至于内核层的有害软件--rootkits;
2.一次设置,永久使用:使用简单,启用AnitSpyware Guard,并开启自动更新,你将受到持续的良好防护,自动清除、实时监控整个系统;
3.特征码每日升级:每天升级的威胁特征码确保最大的安全;
4.防止未知威胁:高级的启发式分析基于行为识别和阻止未知威胁;
5.隔离区:将可疑文件放入隔离区,起到保护作用的同时防止将无害的文件删除;
6.多语言界面:可以使用本地化语言运行;
7.Rootkit检测:能识别新的、高危的rootkit,即使他们被病毒扫描放过;
8.管理自动启动:识别和禁止不需要的自动启动程序;
9.系统进程监控:检测运行进程,必要时停止这些进程;
10.Internet清除:删除所有的上网冲浪的痕迹;
11.文件擦除:永久删除目录和文件,使其不可恢复;
13.基于IP的LJ邮件阻挡:阻止恼人的弹出式垃圾邮件。
突出技术
1.启发式分析:基于行为识别威胁的高级算法;
2.内存扫描:检测和阻止活跃威胁;
3.内核层防护:确保全面、无缝的监控;
4.系统全面扫描:扫描和清楚系统注册表、文件和系统区域; ?
5.补丁校验:高安全的签名防止恶意的补丁;
6.压缩文档扫描:扫描压缩文档中的每个文件;
7.DLL 木马:安全的检测和删除DLL 木马;
8.加密和加壳:识别使用加密和加壳隐藏的恶意程序。