|
|
' g3 H6 G9 ^! m Q- X' y这就是文件夹出现的情况 (西安特快 小超搜集整理)早上在论坛看到网友“无敌新人王”发帖求助到:救命!我的电脑中了病毒!症状如下:硬盘中文件夹的都有.exe的后缀。而且查看属性一看本来几G的内容,变成了1点几M。但是文件夹双击还是能打开,就是速度变慢了许多。而且我还发现,这个病毒传染呢,我电脑的硬盘、移动硬盘还有mp3的文件夹都有这种情况,我用软件杀毒还杀不掉,真是郁闷死了……到底这是什么病毒啊?厉害么?怎么样能杀掉啊?我硬盘里还有很多重要的东西不会要格式化吧?神啊救救我吧!!!$ u" v. Z9 ?) ?# U4 [
呵呵,估计神仙倒是救不了你,小超倒是能帮帮你,不过小超可不是神仙啊,哈哈。听到“无敌新人王”说的这个情况,小超我是没有遇到过,不过问了问周围的同事,他们中倒是有遇见过的,当时也是不知所措,不过后来发现这种病毒也没有想象中的那么恐怖。; K4 r, ~/ T5 g5 X
以下就是小超找到的一些相关的资料和杀毒办法,相信能够帮助你:
! Y5 [# \" x* g% C# k& A 病毒名称:同名文件夹EXE病毒------木马名称:Worm.Win32.AutoRun.soq' A5 x* S+ x! z/ t8 Y+ V- [
症状:该病毒中毒症状是,任务管理失效,文件夹和文件都被重命名,然后就瘫痪了 : M4 l6 F5 x8 I: x- y/ T
病毒原理及相关分析:一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中**是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,例如 软件.exe 这样的病毒文件夹,文件夹大小为1.44M,不知道的人双击就会中毒。
2 s$ |) [! m6 W$ K! g9 r% P5 Q& z9 O4 v8 X' N5 B9 H3 v% a% O
病毒名称:Worm.Win32.AutoRun.soq! _1 k# C& M& c$ w* _
; L! t9 k& P U2 ]4 ^8 c 病毒类型:蠕虫类
* l& ~: o" C0 V4 P3 U- a9 b4 m5 m/ P0 S# ^ q2 ]7 F H
危害级别:3/ i, Q, i0 x& q" w+ o! e0 P
2 q& _6 o) e; B+ F6 ^ 感染平台:Windows1 C" W# e' J5 F
; n% _3 z/ k0 q6 k
病毒行为:
) E% q2 i3 S" C* }( J; j2 _" ?" \2 G* g; W
1、病毒运行后会释放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位随机)到系统盘的\WINDOWS\system32里面
. X3 \) X [( p' @9 W9 {+ {8 g$ r3 b* G) u
2、新增以下注册表项,已达到病毒随系统启动而自启动的目的。
" `; j" D+ q! y$ q/ y2 L9 h( C# C- T6 K* }
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
& A ?5 W0 K l4 z0 `6 K
" ^+ x- h" V9 T0 u8 n+ w8 q 注册表值:XP-290F2C69(后8位随机)
; D, p$ z' Y2 n, Y; A9 J9 Q0 x! h7 M1 R) R
类型:REG_SZ
2 {1 S3 s0 u1 [* w3 Y' l5 ~( ~, b M
/ ^5 p& N7 [) W+ ? 值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位随机)
$ @' c3 D( g) A- u4 ~
9 g* ^1 h; u0 K: T; ?8 b$ [ 3、添加以下启动项,实现病毒自启动:
5 ~$ c' b4 ^$ J; y$ m
2 o! g& \5 X4 F' {9 `9 P “C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”指向病毒文件。( a S! O: z7 i7 @8 d0 o% @* P
& D* e9 c! H8 g$ n4 n5 h; r) w$ t3 X 4、下载病毒文件: hxxp://df-123.cn/v.gif(16,896 字节)保存为以下文件,并且运行它们:
( l4 u6 `9 W% g& g5 a) X
' a' R* K* [. Z. H+ v v0 H %Windir%\System32\winvcreg.exe
; i7 C3 D0 d- N1 s/ P; M T7 R% Y c5 m! G
%Windir%\System32\2080.EXE (名称随机) % b+ P1 u8 y: a: v, ?) i9 G+ b. N
/ Q2 _3 Z" }& a0 j3 t9 {
5、被感染的电脑接入移动磁盘后,病毒会遍历移动磁盘根目录下的文件夹,衍生自身到移动磁盘根目录下,更名为检测到的文件夹名称,修改原文件夹属性为隐藏,使用户在其他计算机使用移动磁盘打开其文件夹时运行病毒, 以达到病毒随移。动磁盘传播的目的
: h& m1 t3 j! i4 t0 G) m: } 二、解决方案
- u# a7 d0 Y; ?) K h( |& K$ G- t+ I: o% e4 Q
专杀清除方法:
! ^) l0 Y2 r$ e, C7 I) M: C8 c' b4 P/ R; _, u. K; d
到这里下载专杀“文件夹同名病毒专杀” http://www.qupan.com/down/tzc0120_2204003.html
J* V! Z) ?; O% t4 j' n r0 e: W. b% ]+ O% W7 v" X: a j
建议再下载usbcleaner20081119.zip% }8 I$ B! z. H8 F
' D9 `# t' Q' X; {) g+ _/ t
手工清除方法:
+ t- V. F2 f! s3 U6 F
9 V% F1 }. t# M+ \ 1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。+ R% T B2 q* l- B9 H
E( X7 h" j+ M7 ^# H% N0 k0 c
2、删除病毒在System32生成的以下文件:9 |( f$ X0 ]3 G. [ o! I
% f0 y2 u/ |. b4 \+ e) f2 u0 j: Q: r
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名) 6 I, s' H- g6 i9 K" @/ |- n, j0 ]
# J7 n3 i% F2 ]
3、删除病毒的启动项,删除以下启动项:
4 l, q& V k7 a# Q, ^
- Y$ {+ J/ d: G& H& E “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位随机);
( S- [3 G! d+ y* I7 X1 I! `0 u( s3 b' G2 [; @$ u- H
“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动” 里的“ .lnk”。
: M: @ }& K7 v0 q; T- ^
* d5 }3 Y7 D8 D2 c 4、显示移动磁盘里隐藏的原有文件夹,方法是:工具--文件夹选项--查看--取消"隐藏受保护的操作系统文件"前的勾,以及选择"显示所有的文件和文件夹"确定,并删除以文件夹图标为图标的exe病毒文件。
% |; e- [+ P8 Z
# }0 {! r/ j+ G z4 d4 z; X( X9 `3 r 三、安全建议
4 ?/ v; L+ e9 `
8 x8 S i' ~" A2 n; F) k9 C 养成右键打开U盘的习惯,建议安装360安全卫士
/ ?/ T6 ~( K# E! s
( O( F4 P0 n9 u3 s' P$ M% A 或者是开启USBCleaner的Usbmon.exe保护程序
& z! B4 t& |1 m9 z9 ? 小超建议使用专杀工具进行杀毒处理,省时省力。如果你是高手的话那就推荐手动处理。不管哪款总有一款适合你,最后小超再次提醒,网上病毒多,浏览下载多谨慎!
7 b% b) E+ R2 C* Y) @' A u | ~( l9 _& X" C3 E4 N
|
|
|