数控g72端面编程:紧急求助!我重装XP后,“我的文档”被置为0字节了,其他目录没有影响,请问怎么回事?如何解决?

来源:百度文库 编辑:神马品牌网 时间:2024/05/05 08:44:12
紧急求助!我在IBM笔记本上重装XP,不是用IBM自带的BACKUP恢复的,而是装了番茄花园版的XP。当时提示有一个大容量存储设备无驱动,会有冲突。但因为我笔记本没有分区,也没有外插存储器,所以没有理会,直接就继续了,结果安装完重启后,“我的文档”被置为0字节了,其他目录没有影响,请问怎么回事?如何解决?
该目录虽然标注为空,但无法打开,也无法复制,也无法打包压缩。
我真是没有办法了!

不知道是不是这个病毒,贴出来看看

病毒名称:Worm.ExploreZip.B
别名: Worm.ExploreZip.Neolite.IT, W32.ExploreZip.Worm.B.It
危险等级:高
发作时间:随时
长度: 137321字节
感染症状:显示一个错误信息的对话框,在Windows启动时会运行drvssrv.exe或者_saver.scr
发作症状:使.h, .c, .ccp, .asm, .doc, .xls, .ppt文件变为0字节,并不可被修复
病毒类型:蠕虫
操作平台:Windows 9x/NT
感染对象:无
病毒介绍:
Worm.ExploreZip.B病毒于1999年12月被发现,是Worm.ExploreZip病毒的一个变种,不同的是Worm.ExploreZip.B是被压缩了的,而且对Worm.ExploreZip病毒的代码进行了修补,但该病毒可 以直接运行而不需任何外加的解压软件。

该蠕虫特征基本上和Worm.ExploreZip相同,它能自动地通过电子邮件迅速进行传播,该邮件包含以下内容:

Ciao "RECEPIENT NAME"!
"ho ricevuto la tua E-mail e
ripspondero' al piu' presto..
Nel frattempo, leggi I doc allegati."
Ciao!

或者

ciao

该电子邮件还包含一个名为File_zippati.exe的附件。当该蠕虫被运行时,便会查找计算机上和局域网计算机上的特殊文件,然后便会破坏这些文件,这些文件包括:.h, .c, .ccp, .asm, .doc, .xls, .ppt。

该蠕虫调用了CreateFile(),而使得上述文件全部变为0字节,这些文件均不能被恢复的了,而当病毒破坏文件的时候用户是可以察觉的(猛读硬盘)。

该蠕虫利用了Windows系统的MAPI-capable来传播自身,通过带有File_zippati.exe附件的电子邮件来传播,发信人可能是收信人所熟悉的人。当该附件被运行时,该蠕虫就会解压自身,并执行原来的Worm.ExploreZip程序,当第一次运行时,就会像Worm.Ex ploreZip那样显示一个错误信息的对话框,内容是说这是一个无效的压缩文件。然后,它就会把自身拷贝到c:\windows\system或者c:\windows\system32目录下,并改名为drvssrv.exe或者_saver.scr ,修改WIN.INI以使得该程序在每次Windows启动的时候都能运行。该蠕虫便会利用你的邮件地址来传播自身,当收信人执行了邮件的附件同样也会被感染了。该蠕虫还会继续监听收件箱中的新邮件,并会自动回复来传播自身。

该蠕虫还会查找映射驱动器和局域网上的计算机,一旦条件允许便会进行传染。

备注: 修复方法:

Windows 9x系统:
修复WIN.INI,删除run=\drvssrv.exe或者run=\_saver.scr,在关闭程序窗口中禁止这两个程序的运行,在纯DOS下删除drvssrv.exe或者_saver.scr。

Windows NT系统:
修复注册表,删除注册表HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\Run中对drvssrv.exe或者_saver.scr的引用,在关闭程序 窗口中禁止这两个程序的运行,重新启动计算机。

这应该是那个目录有问题而造成的,你删除了,把它放在别一个目录试试