曰本va欧美va久久|欧美日韩在线观看专区|久久国国产免费999|国产乱精品女同自线免费

  • <ruby id="xdirg"><address id="xdirg"></address></ruby>
  • <code id="xdirg"><menuitem id="xdirg"></menuitem></code>
    <style id="xdirg"></style>

    <ruby id="xdirg"><cite id="xdirg"></cite></ruby>
  • <ruby id="xdirg"></ruby><dl id="xdirg"><center id="xdirg"><optgroup id="xdirg"></optgroup></center></dl>

    秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    快捷登錄

    森林防火
    查看: 2911|回復(fù): 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復(fù)制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進(jìn)步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

    $ |7 r# |  G4 P; W$ _4 E8 M7 f
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒?。繀柡γ??怎么樣能殺掉???我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧!?。?br />   o: Q6 `  ^0 ?) m2 d    呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當(dāng)時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。0 w  R. W! u4 H+ T6 I3 X& z
       以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
    ! ]( _4 n; `! m7 \+ S9 s   病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq* y3 P, t2 a5 q. A
       癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了 9 M; y; S( u7 {1 M1 G2 n; E
       病毒原理及相關(guān)分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進(jìn)程以及D7F45.exe的類似進(jìn)程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當(dāng)你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。
    % n! J, u: D7 R+ ^+ ]
    0 F+ e6 Z! B% O0 H. G* E  病毒名稱:Worm.Win32.AutoRun.soq: x6 |) I# U3 v5 b- E
    7 b8 f: G6 x; ~* [! M% \
      病毒類型:蠕蟲類
    - S3 I" f  ]- ]% @- T% \$ ]- P, Z5 |9 k/ H
      危害級別:3* i' }1 Y  K4 y" c! ]: x) `$ ]

    $ p, I& a3 ]5 u  感染平臺:Windows
    & c7 F  n! V' n8 g8 l- ]* ^  e/ L5 _/ Q; `& U6 o1 |
      病毒行為:, t. O4 l5 R" B

    4 A% h/ }9 Q, G* W  1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面
    ( L% }% A4 G( Q3 e5 u, O
    ' D  z' u4 |; _" U5 w7 K  2、新增以下注冊表項,已達(dá)到病毒隨系統(tǒng)啟動而自啟動的目的。
    7 [$ D# x, k. A3 z  ?4 n: U
    8 n) o& S4 g- X( g5 e, }) ~9 y  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run7 k1 T! w$ Q, ?* M. T2 {
    1 _) w5 Y9 B" @) t% ]& r
      注冊表值:XP-290F2C69(后8位隨機)/ _" @; P0 |# i7 Q. j0 ~

    , S! R: ^. u; L* ~  類型:REG_SZ/ D" |% Z8 C: q* |" S9 D& g) l
      W( D5 c, l8 ^3 [9 v: A5 ^0 D5 ^
      值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)% |  @+ N3 F9 x+ m& n- M3 o4 s

    3 C, B) q& W6 i( S0 r0 C  3、添加以下啟動項,實現(xiàn)病毒自啟動:
    3 @1 H6 j0 ?1 J# y8 u: s  i: A
    6 \- z) J8 ^2 n1 p% p! G  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。
    0 c' k0 D& {: Q' c/ i: S* z% @' Z0 g& |9 w) a1 F, }% A) `7 }
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:
    * W& R# u$ k! |
    1 B; M5 F- Q: N+ \  %Windir%\System32\winvcreg.exe ! \$ }3 [# u0 s$ \: }
      X7 J  l. W6 h5 y) {
      %Windir%\System32\2080.EXE (名稱隨機)
    " E; K" x6 u9 X9 @  v% b, c/ l. C7 `0 m3 J0 C( N) N
      5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達(dá)到病毒隨移。動磁盤傳播的目的
    ; n) `! E- ]; X; e* d) D
      二、解決方案
    / q& {, H: ^, b5 v
    4 k5 ]# u; u% s  專殺清除方法:
    ) X) k* S0 i" m, ^5 u+ o. s+ |4 f: Y' L6 {
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html3 E# p2 n3 Z7 U6 Y

    * B; I( C  O1 U  E" k! t4 R  建議再下載usbcleaner20081119.zip, M  Q3 K) a8 V3 J6 @  `8 B  A

    , e, Q! [1 e) L+ u* B  手工清除方法# b! i9 M0 d* `& f, a" W4 G
    . p$ k$ L9 Z& R. ]8 B* W+ H! |
      1、結(jié)束病毒進(jìn)程。打開超級巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。! ]4 Y1 ]- W6 U$ ^4 Q

      _" m' }  @0 `/ X: S% a0 H  2、刪除病毒在System32生成的以下文件:
    . ?1 K9 s. K1 [5 L1 D2 l4 k, @" P/ u, ?& g+ B( T' O2 u' ~; q" F4 R
      com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名) ) W# I9 |9 N% ?/ _

    9 T, [4 Q4 G! K( L+ |- c: ^- m  3、刪除病毒的啟動項,刪除以下啟動項:
    ; b* a- m; ~" t# _3 H9 M3 P7 v6 ]
    : o: ]$ D+ ?' X: _  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);' h3 j0 |1 h" m3 V4 |8 [

    ( l# @& M$ C) h+ U8 ]5 U% b  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。
    " B$ l3 W3 q1 b2 x  t0 v% j
    5 |, E+ |* {1 y% T: c, a  4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。0 W! N" a) \6 U* a  F% F- @
    # S1 J( ~( p* F$ o
      三、安全建議. @# O" t4 q- M4 b8 M+ V

    1 B2 k8 E6 R- l  養(yǎng)成右鍵打開U盤的習(xí)慣,建議安裝360安全衛(wèi)士: E7 n5 r9 [3 @# R  t, v, ?

    # M! [" A, Q* q$ V  或者是開啟USBCleaner的Usbmon.exe保護程序
    7 C  B6 \# b' {    小超建議使用專殺工具進(jìn)行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹(jǐn)慎!1 l# \8 o" W6 L; b
    2 P# u4 [# E3 w$ t

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進(jìn)步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹(jǐn)慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進(jìn)步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然
    ' U* |8 ~7 s" ^* U病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進(jìn)步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進(jìn)步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復(fù) 返回頂部 返回列表