曰本va欧美va久久|欧美日韩在线观看专区|久久国国产免费999|国产乱精品女同自线免费

  • <ruby id="xdirg"><address id="xdirg"></address></ruby>
  • <code id="xdirg"><menuitem id="xdirg"></menuitem></code>
    <style id="xdirg"></style>

    <ruby id="xdirg"><cite id="xdirg"></cite></ruby>
  • <ruby id="xdirg"></ruby><dl id="xdirg"><center id="xdirg"><optgroup id="xdirg"></optgroup></center></dl>

    秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    森林防火
    查看: 3103|回復(fù): 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復(fù)制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
    - M1 d* [* G2 d, H7 X
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒???厲害么?怎么樣能殺掉啊?我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧!??!- x* b6 n1 F- z( u- P
        呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當(dāng)時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。
    ) ^" ?) U& p+ V4 G5 u/ V* ^   以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:/ S8 O8 N" y( |/ o
       病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq
    ) \7 h* Q/ M# E   癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了 + K) `: s, f1 Q7 L! Z* `  h
       病毒原理及相關(guān)分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當(dāng)你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。  V  L* c) F& S7 n5 t
    : [9 |. w8 T" S2 p
      病毒名稱:Worm.Win32.AutoRun.soq
    8 D1 q# E. h' v! t
    9 A( b8 A/ \1 S; D  病毒類型:蠕蟲類9 r) H/ _( m3 G4 I6 ?
    ' n8 F' w7 w) L
      危害級別:3
    7 Y- m) L$ A$ u
      M' V8 y& i9 M( D0 i  感染平臺:Windows
    % \1 f& J1 F3 z
    . }* m1 u: V7 |" a0 T8 a$ j  病毒行為:
    9 ?" O8 i8 {; y- Y" P& N" @6 P5 r) G
      1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面# s$ \) d! l( A

    8 D) i  B: X: @; e0 G' f" R  2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。
    2 R, J+ E2 p2 R. p. T' O0 f# N8 S9 D$ X; @. \) c# G( f4 M
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    ; V$ k' l5 k: ^+ ~: G7 K5 D# L0 o4 X
      注冊表值:XP-290F2C69(后8位隨機)
    - W: A% s- s+ X3 t. W# M! W2 A7 ]* |8 _2 X1 W; A" G+ ]
      類型:REG_SZ
    : e7 T! \( `# ~7 F8 h: A: |, G7 k- Y6 _& Z
      值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)8 A5 a# h3 r/ @2 D; g9 Q
      _& U. J6 E4 w) P
      3、添加以下啟動項,實現(xiàn)病毒自啟動:% s7 [. h) A, J; l8 T

    $ d  j' _8 J3 }9 K4 b/ v5 l4 A  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。$ r0 M! {0 Q# v3 b0 U0 [: D6 ^1 e
    * r8 A! O! P& B1 O7 s0 b# w
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:9 N$ J: q. z/ I; }( @

    " A, e* {% _0 R7 K  %Windir%\System32\winvcreg.exe ' j8 \8 h8 N' l; H
    % H& K+ }9 t' x4 I
      %Windir%\System32\2080.EXE (名稱隨機)
    9 [# E) w0 q5 X
    0 F: M6 n! ~  n  5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的

    6 v+ O" D  n0 _& B2 q: E# F6 f* B  二、解決方案
    6 ?9 I, K  [' C% g, l
    . r5 y5 b& L: ^, \& \; E3 Z" p8 B  專殺清除方法:
      u. \7 X( P+ D+ M2 T& x7 d4 S2 G3 S
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html7 f" e* V9 v# _3 A3 n3 G

    ! }6 L6 T6 I2 o1 c0 g  建議再下載usbcleaner20081119.zip
    , W) a- `' @# v/ D
    ! R* o$ {' p  O& p0 C( e! a  手工清除方法
    2 N! `. ]) ~+ C! d5 N+ l- a' x2 V( p( u+ X& @& {
      1、結(jié)束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。
      G9 x* N$ L8 ?7 V2 D: ]3 M( N$ Q( i
      2、刪除病毒在System32生成的以下文件:  @# I) G5 A- `7 B1 U  l6 V, B
    6 [7 ]) \1 _. P, B
      com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名) " n0 y: ?$ W6 ]+ I: @- l5 E# e
    ! |- x( w' A+ U0 C5 N. e
      3、刪除病毒的啟動項,刪除以下啟動項:- N$ V) S, h! T! A
    + |" u  P; r* W7 l/ U# f
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);
    ) ^2 a* {: R. x' K( x6 u) _* w- Z% `
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。
    6 ?8 e. ~. o- l9 H/ K3 n6 y% ?7 v; n6 i8 c! T
      4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。
    ; v/ ]- w# T$ B- {
    $ }% q: d- U$ U- T+ Z) \- d  三、安全建議/ ^1 g# C. ?3 k/ k7 s

    * L4 q  x( b9 j$ y3 O- p5 \: v5 ^  養(yǎng)成右鍵打開U盤的習(xí)慣,建議安裝360安全衛(wèi)士
    5 U3 m( c+ e+ e9 u
    $ i5 Y# F1 e# L  或者是開啟USBCleaner的Usbmon.exe保護程序
    4 t$ o$ R9 c7 o+ ?    小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹慎!( t$ v3 V4 L8 {; N3 ]. H% ]6 I  ]
    - a. [$ r; k$ K" i* \
    分享到:  QQ好友和群QQ好友和群
    收藏收藏

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然; ]3 u6 j" ~; C' ?+ T3 I& j
    病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復(fù) 返回頂部 返回列表