![]() 這就是文件夾出現(xiàn)的情況 (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉???我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧?。?!4 H/ `& b7 ]: I0 a呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。. u0 I3 G& b" J4 \: h. M 以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:2 G8 M2 [. z+ b- g 病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq 癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了 : O2 H: s6 z# n+ T4 H 病毒原理及相關(guān)分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。6 _- W) q9 M) z - L( P. R' u0 o* j$ Y 病毒名稱:Worm.Win32.AutoRun.soq R, j+ a( s( X! L5 q 病毒類型:蠕蟲類 危害級別:37 w2 V8 b+ ~' S( O/ _ - l; A/ g; Y/ t" ], Z7 b" v 感染平臺:Windows 1 ~# @% f6 L( j( _ W 病毒行為:3 q' s8 s: N. \6 x" l ( h6 S1 e. T" ~; | 1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面+ \ Q5 m" A9 G' o; E; v 6 i4 V7 S% E* b0 D) z1 E8 ` 2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。 7 N8 x2 X+ O+ {) i 9 I; z- m. I2 G0 z, f HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run2 ]# b2 i* q& @1 t8 @6 {1 g: ]: B T, p8 A7 P4 q5 r+ h+ { 注冊表值:XP-290F2C69(后8位隨機) , ?( K* }0 s$ c# v 類型:REG_SZ ; H7 x7 B' {& V6 W; V7 U 值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)! L* J4 F' ~0 Y( {$ k; \ 3、添加以下啟動項,實現(xiàn)病毒自啟動: ( i2 T+ n r/ ~9 S; J- {* U$ k0 R “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。 4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們: : Z& ^, Q; l. F s9 X %Windir%\System32\winvcreg.exe . [# \/ C: G7 ?) y+ S# Q- o h %Windir%\System32\2080.EXE (名稱隨機) 2 M2 q: e; A& X; g" _" y$ Y 5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的
|
歡迎光臨 秦嶺信息港 (http://nttbt.com/) | Powered by Discuz! X3.4 |