|
( E4 b+ }+ ^0 Q0 d$ s( k9 p5 H這就是文件夾出現(xiàn)的情況 (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無(wú)敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來(lái)幾G的內(nèi)容,變成了1點(diǎn)幾M。但是文件夾雙擊還是能打開(kāi),就是速度變慢了許多。而且我還發(fā)現(xiàn),這個(gè)病毒傳染呢,我電腦的硬盤、移動(dòng)硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒?。繀柡γ??怎么樣能殺掉???我硬盤里還有很多重要的東西不會(huì)要格式化吧?神啊救救我吧!!!7 H+ g" B1 m' k1 y, F) ^8 x
呵呵,估計(jì)神仙倒是救不了你,小超倒是能幫幫你,不過(guò)小超可不是神仙啊,哈哈。聽(tīng)到“無(wú)敵新人王”說(shuō)的這個(gè)情況,小超我是沒(méi)有遇到過(guò),不過(guò)問(wèn)了問(wèn)周圍的同事,他們中倒是有遇見(jiàn)過(guò)的,當(dāng)時(shí)也是不知所措,不過(guò)后來(lái)發(fā)現(xiàn)這種病毒也沒(méi)有想象中的那么恐怖。
/ }, {7 @4 w5 f+ p 以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:6 h J6 j2 F5 K* O" T% {/ f0 Z
病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq5 \* h* B7 S, b
癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了
. c8 O( D2 z. t. Q! b) }3 G6 O' z 病毒原理及相關(guān)分析:一臺(tái)電腦中毒后,電腦里面會(huì)有一個(gè) XP-****.exe(其中**是一個(gè)大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補(bǔ)丁的進(jìn)程以及D7F45.exe的類似進(jìn)程,同時(shí)建立D7F45.exe及一個(gè)文件夾的幾個(gè)啟動(dòng)項(xiàng),當(dāng)你插入U(xiǎn)盤后,它會(huì)把原文件夾隱身,同時(shí)建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會(huì)中毒。$ k# c; ^& h! a: k2 ]
* X7 x, @4 n% W; x; ]7 R
病毒名稱:Worm.Win32.AutoRun.soq
% [& w! @) H0 J3 P! Z; u
2 b% K9 |& a. {3 s7 K7 x 病毒類型:蠕蟲(chóng)類
, V- [3 O% f3 G2 R4 k5 V
, z. X5 I7 Q8 H$ J4 d' i; B 危害級(jí)別:3
5 Z+ t. r3 p7 ]2 h& n
0 \% L* \# F8 Q 感染平臺(tái):Windows; }: k3 i: f& q& |+ w
6 t+ z o5 i. B# Z" J- o; w9 p
病毒行為:2 N: q9 V1 N; Z1 A; r
/ ]3 u$ c+ |7 s# T4 a 1、病毒運(yùn)行后會(huì)釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機(jī))到系統(tǒng)盤的\WINDOWS\system32里面
8 p' u" e4 o! ^1 I: ~8 L0 Y+ y. j$ p% i+ I o
2、新增以下注冊(cè)表項(xiàng),已達(dá)到病毒隨系統(tǒng)啟動(dòng)而自啟動(dòng)的目的。 - T- z! Z; u% S* ^6 B/ B+ e2 \
9 Z' `. _' |, B$ w1 }$ t; i; Z HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run# d! g5 Q; @ J' S7 q+ m
) q2 c3 v) Y8 k; i; V 注冊(cè)表值:XP-290F2C69(后8位隨機(jī))
a+ h" r$ k9 ^* j
4 J. G4 ^9 Y# v% z- I 類型:REG_SZ
( l& v- F$ z) A/ e' r7 P5 b s! w) H$ k# c2 o) M6 F) O
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機(jī))# Y) q8 j/ h$ A4 |/ R: m
* f" T8 ~! `' c+ l1 D 3、添加以下啟動(dòng)項(xiàng),實(shí)現(xiàn)病毒自啟動(dòng):: P( O1 ^4 J) Z4 z) J" u8 G
) D7 u4 B( ?& B% x4 Z4 x “C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”指向病毒文件。
1 J4 P# I) @1 X3 c& n
8 q) t; _' M" n+ o" v$ i( v 4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運(yùn)行它們:
b( G5 J% e, Z
6 I- I- S$ ^4 m. I: Q+ \; y %Windir%\System32\winvcreg.exe
" a, V8 j$ i" D: k+ u$ j; J1 B8 x: n! p) s P
%Windir%\System32\2080.EXE (名稱隨機(jī))
" B, [5 r6 e5 s, t0 y# U( |- F: f
0 p$ @7 V$ y/ _ 5、被感染的電腦接入移動(dòng)磁盤后,病毒會(huì)遍歷移動(dòng)磁盤根目錄下的文件夾,衍生自身到移動(dòng)磁盤根目錄下,更名為檢測(cè)到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計(jì)算機(jī)使用移動(dòng)磁盤打開(kāi)其文件夾時(shí)運(yùn)行病毒, 以達(dá)到病毒隨移。動(dòng)磁盤傳播的目的8 I- O9 j% k% U- f l- O
二、解決方案
: r! G& ~0 X+ j/ v% S: e6 d' y5 [* @7 g
專殺清除方法:/ E9 s5 ~, M& R) J( ]
' k+ J" |7 [8 e' N* g/ K k" O
到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html0 N' a9 Y: u3 }4 j% k6 ~# g1 d
) L' Y7 w h( U5 g& Z 建議再下載usbcleaner20081119.zip
9 u, I' K1 d% J0 D- V7 o; M& @% z s @+ N. e @$ F+ U
手工清除方法:
& f& \- V) S/ D0 R
7 {3 P. d9 @7 J 1、結(jié)束病毒進(jìn)程。打開(kāi)超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。: `4 G4 ]9 A' D
- ~& r D1 Z4 R/ `, R/ h
2、刪除病毒在System32生成的以下文件:+ P7 P& W) _8 l
5 ^7 _$ u0 _% B& p- f5 V5 k com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名)
7 `7 F8 D: O7 m
6 i i; Y! e4 F* R$ N; Q 3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):
( s; o4 @& a3 v$ E6 l$ K; g a" r1 V7 ~! c# n2 r
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機(jī));
( @, k- G/ \* i) y2 D/ A7 V1 f0 P3 \5 `7 ]# Z; o
“C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”。9 r2 e2 ^: r O9 p" H
5 _# Q5 _* x8 c! u" M1 g2 V 4、顯示移動(dòng)磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項(xiàng)--查看--取消"隱藏受保護(hù)的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。
) L+ b5 d2 J' P$ d/ g' _1 Y/ e/ E- n5 G( R( ^0 o$ ^& M
三、安全建議0 d/ o4 x" v! j! N: G8 l
; c0 V u# d/ s5 C, Y
養(yǎng)成右鍵打開(kāi)U盤的習(xí)慣,建議安裝360安全衛(wèi)士. H& k: c% s2 O/ ^
) Z+ @+ U {- h& ?0 I5 ]
或者是開(kāi)啟USBCleaner的Usbmon.exe保護(hù)程序. t% S+ q0 E) Q3 w
小超建議使用專殺工具進(jìn)行殺毒處理,省時(shí)省力。如果你是高手的話那就推薦手動(dòng)處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹(jǐn)慎!
. ^2 D1 r4 ^4 O# u$ u |
5 u# M+ ?0 S5 Y% W9 @( j" K |
|
|