|
/ `$ _+ g9 q+ w0 ~: N這就是文件夾出現(xiàn)的情況 (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無(wú)敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來(lái)幾G的內(nèi)容,變成了1點(diǎn)幾M。但是文件夾雙擊還是能打開(kāi),就是速度變慢了許多。而且我還發(fā)現(xiàn),這個(gè)病毒傳染呢,我電腦的硬盤、移動(dòng)硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉?。课矣脖P里還有很多重要的東西不會(huì)要格式化吧?神啊救救我吧?。。?font class="jammer">. O. l: i% R9 b6 H5 {2 }
呵呵,估計(jì)神仙倒是救不了你,小超倒是能幫幫你,不過(guò)小超可不是神仙啊,哈哈。聽(tīng)到“無(wú)敵新人王”說(shuō)的這個(gè)情況,小超我是沒(méi)有遇到過(guò),不過(guò)問(wèn)了問(wèn)周圍的同事,他們中倒是有遇見(jiàn)過(guò)的,當(dāng)時(shí)也是不知所措,不過(guò)后來(lái)發(fā)現(xiàn)這種病毒也沒(méi)有想象中的那么恐怖。
) x+ E5 G1 j* R9 Y$ L1 S: v 以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
- E7 A+ M Z1 w. i" n9 y4 T 病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq6 M" I7 ^1 ^: ?8 d0 z5 E
癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了
! L7 F; Q. X4 h' G# Q 病毒原理及相關(guān)分析:一臺(tái)電腦中毒后,電腦里面會(huì)有一個(gè) XP-****.exe(其中**是一個(gè)大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補(bǔ)丁的進(jìn)程以及D7F45.exe的類似進(jìn)程,同時(shí)建立D7F45.exe及一個(gè)文件夾的幾個(gè)啟動(dòng)項(xiàng),當(dāng)你插入U(xiǎn)盤后,它會(huì)把原文件夾隱身,同時(shí)建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會(huì)中毒。
% P0 b% e B% Y4 q5 z/ X6 d. f; x# V4 z$ e3 r/ z0 A
病毒名稱:Worm.Win32.AutoRun.soq8 \# Y8 ^' r' O u3 t3 s1 }, r
5 T# {0 S6 A" a- _( t s* @ 病毒類型:蠕蟲類8 g8 {% u& l8 N0 ?0 y8 \
" I# m5 X% O" ^6 `
危害級(jí)別:32 y" ?4 D5 {# A' r, v3 t3 [: f
O T1 T0 X/ M$ l/ r# U) C) R6 ~
感染平臺(tái):Windows; _$ I& u R) W. S
. M/ E9 b) ?& n" o5 [0 p
病毒行為:
$ C) A1 q+ V( S+ X/ r# h) z. @5 v6 L+ q9 s4 I" b
1、病毒運(yùn)行后會(huì)釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機(jī))到系統(tǒng)盤的\WINDOWS\system32里面# o- X4 k/ @6 @, B
) D6 D# b1 e- f3 ?7 Z
2、新增以下注冊(cè)表項(xiàng),已達(dá)到病毒隨系統(tǒng)啟動(dòng)而自啟動(dòng)的目的。 & _' b% z# c( C+ E. M2 }
1 ^) J/ S9 A5 C W3 [* ?1 m HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
3 e+ g5 g4 W) J& F* o# Q( U! }) L' _3 M% ~" u
注冊(cè)表值:XP-290F2C69(后8位隨機(jī))# Y/ k- I ~+ ^
. h# p$ t; }" d% C+ S. o {+ v+ ]7 x
類型:REG_SZ
) t! Z6 c2 Q& w0 i" `* `- D0 U0 k: }! e6 L& n, u9 p% i
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機(jī)); R( h5 ~0 n2 W3 V
& w S; O- D/ j$ L
3、添加以下啟動(dòng)項(xiàng),實(shí)現(xiàn)病毒自啟動(dòng):
& i. k. S$ M% [( W f
' ` b4 x( r8 d' f" s “C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”指向病毒文件。
o) G& L+ R( L5 ?6 x: P# C6 _, l/ H! q( e' B( |* ]
4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運(yùn)行它們:9 N. }( @0 p5 L& f
) c0 R( [# i2 t' `5 D1 N! n
%Windir%\System32\winvcreg.exe 3 K7 x- M1 m7 r4 G
( y! |7 m4 ?: ~7 w& o* P9 T %Windir%\System32\2080.EXE (名稱隨機(jī))
. s/ L0 y' I4 M
, C Y) T9 u L. ` 5、被感染的電腦接入移動(dòng)磁盤后,病毒會(huì)遍歷移動(dòng)磁盤根目錄下的文件夾,衍生自身到移動(dòng)磁盤根目錄下,更名為檢測(cè)到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計(jì)算機(jī)使用移動(dòng)磁盤打開(kāi)其文件夾時(shí)運(yùn)行病毒, 以達(dá)到病毒隨移。動(dòng)磁盤傳播的目的+ i* c9 y, N% |$ c3 m
二、解決方案- L" b' S* ~" b( _" |
" @# r/ j% `2 D1 X8 R. i+ ^' J 專殺清除方法:# h& A. T2 b* n1 @4 f
a: D7 }, }+ t5 G, O5 K8 G: q
到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html9 x& a) m; p- }& Y
7 K" T* B X0 I9 r 建議再下載usbcleaner20081119.zip @% ? N4 U$ h! u- c- d, A
2 Y4 `: q2 t7 M9 k& a9 W2 s 手工清除方法:
5 ?; i" b$ S# J+ @ L/ g1 H* Y* d0 ?' Q+ m! X
1、結(jié)束病毒進(jìn)程。打開(kāi)超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。 T6 y$ d! s! ]+ _1 i- H& J
( G3 z1 G: d9 T
2、刪除病毒在System32生成的以下文件: \) X$ l# _6 V7 g
" G2 S* N( S* V F! p4 ]4 g com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名)
9 b6 e9 ^; Q$ y. c, q a" U P# X5 S6 B# C7 z
3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):
/ ]5 T6 n' b- \$ C, p
/ ^) n- E8 k! ]8 n) e “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機(jī));! M4 G2 M/ \ ]0 o: b1 @
: ~3 n/ V+ S' b b |
“C:\Documents and Settings\Administrator\「開(kāi)始」菜單\程序\啟動(dòng)” 里的“ .lnk”。
7 X" n. |; H7 P7 k' T. D, b2 Z' z
Q$ A# P. `! ]5 I 4、顯示移動(dòng)磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項(xiàng)--查看--取消"隱藏受保護(hù)的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。- U$ J5 m3 d; g# C* |& a
* M- e% l9 v, ^1 T6 s, R/ J 三、安全建議
# X0 S O7 x7 D: p& ?
/ }. e6 j S2 a0 U u& C* P# j$ U 養(yǎng)成右鍵打開(kāi)U盤的習(xí)慣,建議安裝360安全衛(wèi)士
: ^5 A) P, w$ n. o* V* q4 E3 d- f' T4 |, T S( ~) \
或者是開(kāi)啟USBCleaner的Usbmon.exe保護(hù)程序/ @5 r9 ^5 {1 v4 l
小超建議使用專殺工具進(jìn)行殺毒處理,省時(shí)省力。如果你是高手的話那就推薦手動(dòng)處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹(jǐn)慎!
6 g1 \' H' f: g8 ^5 j | , o, h8 E' q5 _5 M( ?
|
|
|