|
7 U' k$ h3 C: v. L& ]
這就是文件夾出現的情況 (西安特快 小超搜集整理)早上在論壇看到網友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現,這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒???厲害么?怎么樣能殺掉???我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧!??!
8 T7 x F6 V3 r2 h5 x 呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現這種病毒也沒有想象中的那么恐怖。
|* P! {3 ]7 B 以下就是小超找到的一些相關的資料和殺毒辦法,相信能夠幫助你:
: p# A5 B7 d; d6 B 病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq0 ^: b" |7 j/ {- v, _; C
癥狀:該病毒中毒癥狀是,任務管理失效,文件夾和文件都被重命名,然后就癱瘓了 6 G* R$ W/ i6 C _+ d/ e) i
病毒原理及相關分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。6 u* ~. ^9 \* H! ]
3 C* [( m5 s6 ~) ?) Y' F) g 病毒名稱:Worm.Win32.AutoRun.soq
; F* _% E5 y; j8 S3 S, [" u1 D2 l# \9 H
病毒類型:蠕蟲類2 C) j2 g+ T0 h8 E1 ^: E2 w l( U
$ M$ l, o, G" Y) ^. z9 e 危害級別:3' S2 M! j n' h8 l, W' y- [
: j! I& e2 o6 |! Y$ e 感染平臺:Windows
/ Y9 ~1 ^% r. b, L) s0 N" n
8 R; ] y, Y; {1 a! C 病毒行為:+ ], N- l7 N9 B% R1 b5 f
3 ~ @' j+ S* d# S 1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面
6 p; @7 R; m1 ~5 D; c
5 e8 F( M; y. n0 w 2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。 8 G! }: \; f; o+ h1 Q
- n8 Y' p/ z0 Q$ q9 V
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run$ [+ d7 @' K8 m: K
+ W( Z V& L* A/ \5 ~8 X 注冊表值:XP-290F2C69(后8位隨機)% W/ M1 G2 ?4 A5 c9 A' e
; {9 ]3 ^. }) r4 _ 類型:REG_SZ, F o# f$ s9 x' W2 \9 `# H
4 ?: K1 a+ E. d% N
值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)
0 F2 ^6 d- u/ Y# Y/ @( f
8 a. o0 J7 y; j$ p7 q f 3、添加以下啟動項,實現病毒自啟動:/ j, ~+ B% o# Y( S2 }7 K1 T! N
: L* L: R8 d# }$ g
“C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。
4 Y% M7 c" p) x: G" K, I+ J" e1 U- P/ @
4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:
8 A2 f3 H+ `% o( I+ L, A; `0 `. C5 o8 a$ a' C
%Windir%\System32\winvcreg.exe 3 T8 [0 v% J; a5 _ T. P4 W+ ]: |, a
- {' q! A! i4 v% d
%Windir%\System32\2080.EXE (名稱隨機)
% b7 V5 u4 ^, H+ m; d( W% |; i9 e1 P
5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的% g p! l. _' Q+ B1 J8 m8 r% j7 I
二、解決方案
& b# D& N& t* b* {& R& b! x. M5 z9 k- j2 D
專殺清除方法:
# c% N* s# J( ]+ s/ l/ b! _; `/ r; o
. e4 k7 m* ]2 O) W4 v 到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html
+ y* b/ z; D+ y0 G& G" k0 p
5 m# j: N) P/ {' U" M 建議再下載usbcleaner20081119.zip2 s% X) E' j# s. J
$ ]" a. S/ _7 b) ^/ K# f 手工清除方法:
4 w& w# t$ M9 b6 W" r0 _
! i: P) q$ E' t) g 1、結束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。9 A+ Q1 G5 j, g
, f e( e7 M5 h ^3 c. u5 w2 j$ \ 2、刪除病毒在System32生成的以下文件:3 z7 n( V/ o0 K
5 d. `7 n; J) X/ l& h$ y/ @3 T com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名) * H' c% f b2 T8 r" d# X
* z" D, e: V( J5 r7 C
3、刪除病毒的啟動項,刪除以下啟動項:
5 ^3 \& u) _7 M
& h* o! G- [" a( o “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);
" H' f( b. ?; M+ j0 o ]# ^
r- I9 P* d/ b7 R7 _) U# z3 e" Z “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。1 T# W* E+ X0 }$ t8 T. Y
8 f- Z6 J0 y0 Q: p 4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標為圖標的exe病毒文件。7 y. V" F W$ J5 F& w1 J! P
! F0 M% `) D+ Q- v! o( Q( x$ g 三、安全建議
0 G5 t8 H# n- D
7 z a# v+ {2 ]4 Y 養(yǎng)成右鍵打開U盤的習慣,建議安裝360安全衛(wèi)士7 G6 M' J6 o( d1 Q4 F& f. C R
7 z% i' f* G9 Q2 C+ V0 v1 N. z
或者是開啟USBCleaner的Usbmon.exe保護程序! S) `0 K3 Y% v
小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網上病毒多,瀏覽下載多謹慎!& R% q; Z( t! U8 o( O% x
| - W1 y) Y/ V& J; A% _. j8 s: J
|
|
|