|
) V9 ^% o$ h. b. C0 x這就是文件夾出現(xiàn)的情況 (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無(wú)敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來(lái)幾G的內(nèi)容,變成了1點(diǎn)幾M。但是文件夾雙擊還是能打開(kāi),就是速度變慢了許多。而且我還發(fā)現(xiàn),這個(gè)病毒傳染呢,我電腦的硬盤、移動(dòng)硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒?。繀柡γ??怎么樣能殺掉啊?我硬盤里還有很多重要的東西不會(huì)要格式化吧?神啊救救我吧?。?!/ v7 T4 L; X& F) W6 l4 [/ R" G: [% Q
呵呵,估計(jì)神仙倒是救不了你,小超倒是能幫幫你,不過(guò)小超可不是神仙啊,哈哈。聽(tīng)到“無(wú)敵新人王”說(shuō)的這個(gè)情況,小超我是沒(méi)有遇到過(guò),不過(guò)問(wèn)了問(wèn)周圍的同事,他們中倒是有遇見(jiàn)過(guò)的,當(dāng)時(shí)也是不知所措,不過(guò)后來(lái)發(fā)現(xiàn)這種病毒也沒(méi)有想象中的那么恐怖。+ h5 U O$ l7 Y" V- i* a2 O
以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
9 O1 f$ u. P1 L0 Q) O9 k 病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq
3 T' ?- J3 T- l0 W+ @$ W 癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了 . z+ B2 ?1 `0 n( ~- l3 ~+ k3 M5 J
病毒原理及相關(guān)分析:一臺(tái)電腦中毒后,電腦里面會(huì)有一個(gè) XP-****.exe(其中**是一個(gè)大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補(bǔ)丁的進(jìn)程以及D7F45.exe的類似進(jìn)程,同時(shí)建立D7F45.exe及一個(gè)文件夾的幾個(gè)啟動(dòng)項(xiàng),當(dāng)你插入U(xiǎn)盤后,它會(huì)把原文件夾隱身,同時(shí)建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會(huì)中毒。5 p: K9 o* j' O7 q
! D# E* D2 @7 x7 D 病毒名稱:Worm.Win32.AutoRun.soq1 L0 ?; }+ V% ]) \* ]! k# t! s
* a8 @* t5 Q0 v" `: B8 K2 M 病毒類型:蠕蟲(chóng)類
9 v8 M, l5 }7 L' @* X2 `0 H" R6 {" R3 [0 |
危害級(jí)別:3% w( ?' \: }: K% P. J( q+ p8 ?0 q
% }2 q3 }3 e6 I1 a3 q 感染平臺(tái):Windows' C& N" D m1 j* e7 Q- @
, y$ |1 V+ ~( e: H- H9 i% T% ] 病毒行為:- ^6 G6 s' b6 x0 |
- r0 X$ C4 {3 ^) y& s% t 1、病毒運(yùn)行后會(huì)釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機(jī))到系統(tǒng)盤的\WINDOWS\system32里面
% j& k; J: ~& v9 Y- m Q% t. N$ k1 a( R* _1 y
2、新增以下注冊(cè)表項(xiàng),已達(dá)到病毒隨系統(tǒng)啟動(dòng)而自啟動(dòng)的目的。
6 u2 T7 j, b; {3 C; Z9 W. `
! S: W6 e$ H( Z3 Z2 o3 Y HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
% c) v& L* g# [+ `' k+ C7 b3 M$ w! j4 s
注冊(cè)表值:XP-290F2C69(后8位隨機(jī)) e7 t: M$ I% R6 t& w9 n
+ X2 M* T1 ^0 }* r
類型:REG_SZ5 ~! @7 x( @" k
! a& W( `( k7 Q ]+ @/ m ~
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機(jī))
$ w: |, T! l! T" J, }# R
" o3 B* c. \. i6 d( L3 C9 O. F 3、添加以下啟動(dòng)項(xiàng),實(shí)現(xiàn)病毒自啟動(dòng):2 q$ Z) g7 @! Z: j d9 Y# _
% P# P6 h& e# g, L “C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”指向病毒文件。; x3 I% O4 b2 q* J! G
( g# D2 E6 ~ L; o9 K 4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運(yùn)行它們:
0 D( n, I( j1 e1 }5 ]/ P" D; C9 G3 a" c
%Windir%\System32\winvcreg.exe
5 t& a+ D2 s, q* \5 Q/ Y, F. O0 r/ ~% \7 |5 I# z! Z
%Windir%\System32\2080.EXE (名稱隨機(jī)) $ A* }. |2 V2 R! Y& h
0 r9 r( T4 |* J9 R' w$ c7 w" h
5、被感染的電腦接入移動(dòng)磁盤后,病毒會(huì)遍歷移動(dòng)磁盤根目錄下的文件夾,衍生自身到移動(dòng)磁盤根目錄下,更名為檢測(cè)到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計(jì)算機(jī)使用移動(dòng)磁盤打開(kāi)其文件夾時(shí)運(yùn)行病毒, 以達(dá)到病毒隨移。動(dòng)磁盤傳播的目的
0 j9 e. i) T% F# f% ~# Y* Y8 f 二、解決方案
: d, E/ z. v+ i) Z3 j# f) j5 p1 v0 o0 @) Z; z( j e2 {
專殺清除方法:
' j. n3 }7 e( L) f2 x& h8 K
% u `8 U, l1 J! s/ w 到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html
$ S# a% U9 T9 s! _: M! ?) I
" s1 [7 l% F* p' b; q( S 建議再下載usbcleaner20081119.zip
) K% k* ~; ~/ l1 G( {
1 p* q7 N9 B$ i- n3 |0 _* d 手工清除方法:
2 Q6 v) [% v; Y( ?
1 D7 t e3 M' c7 j 1、結(jié)束病毒進(jìn)程。打開(kāi)超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。6 A0 C; ^7 F$ T: W' y7 s
: n& _( \! N! N! L 2、刪除病毒在System32生成的以下文件:
- i9 K! \: n0 a# [6 N: }! s/ i1 s1 t8 ` ~
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名) & m2 N- L u) a
% Z5 U% j% I- f$ D4 @4 P
3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):
6 H* C: ^; a+ h7 E
0 T! B1 F+ H# C3 G) \ “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機(jī));* H- t! N8 f5 P% E" i1 M& T$ ?5 S
8 Y4 ]2 c2 e5 }8 a6 ^ “C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”。
3 Q0 j3 @2 \3 I: u* _! A
; h' L( ?/ M9 B. E! ?+ Z 4、顯示移動(dòng)磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項(xiàng)--查看--取消"隱藏受保護(hù)的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。3 S! v7 d5 C4 d ~
% w8 K, c; W$ u: Z2 H 三、安全建議2 ?0 c# I7 d6 t: R
& w9 [& p0 \6 X1 }, { 養(yǎng)成右鍵打開(kāi)U盤的習(xí)慣,建議安裝360安全衛(wèi)士3 [# }! Z# h" J& a
3 |: \4 u/ k6 }0 Z* x+ v* ^
或者是開(kāi)啟USBCleaner的Usbmon.exe保護(hù)程序
& f! I0 d3 {0 E* f 小超建議使用專殺工具進(jìn)行殺毒處理,省時(shí)省力。如果你是高手的話那就推薦手動(dòng)處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹(jǐn)慎!
# F V* A% I4 C& a; u) ] | 1 [7 t' F/ g6 ^* X3 @5 ~6 X
|
|
|