曰本va欧美va久久|欧美日韩在线观看专区|久久国国产免费999|国产乱精品女同自线免费

  • <ruby id="xdirg"><address id="xdirg"></address></ruby>
  • <code id="xdirg"><menuitem id="xdirg"></menuitem></code>
    <style id="xdirg"></style>

    <ruby id="xdirg"><cite id="xdirg"></cite></ruby>
  • <ruby id="xdirg"></ruby><dl id="xdirg"><center id="xdirg"><optgroup id="xdirg"></optgroup></center></dl>

    秦嶺信息港

     找回密碼
     注冊(cè)

    QQ登錄

    只需一步,快速開始

    森林防火
    查看: 3101|回復(fù): 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點(diǎn)

    [復(fù)制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級(jí)會(huì)員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進(jìn)步獎(jiǎng)論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
    % G# K9 L( l" [
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點(diǎn)幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個(gè)病毒傳染呢,我電腦的硬盤、移動(dòng)硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉?。课矣脖P里還有很多重要的東西不會(huì)要格式化吧?神啊救救我吧?。?!
    3 [: C* K8 G" D7 C/ t# K    呵呵,估計(jì)神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個(gè)情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當(dāng)時(shí)也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。" V! M0 z1 h. s; d: [7 Z
       以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
    4 f& J1 L! Q. m8 N   病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq
    " s; y2 t+ _4 ^   癥狀:該病毒中毒癥狀是,任務(wù)管理失效,文件夾和文件都被重命名,然后就癱瘓了
    2 A  k+ _5 a( A, Y% f( d   病毒原理及相關(guān)分析:一臺(tái)電腦中毒后,電腦里面會(huì)有一個(gè) XP-****.exe(其中**是一個(gè)大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補(bǔ)丁的進(jìn)程以及D7F45.exe的類似進(jìn)程,同時(shí)建立D7F45.exe及一個(gè)文件夾的幾個(gè)啟動(dòng)項(xiàng),當(dāng)你插入U(xiǎn)盤后,它會(huì)把原文件夾隱身,同時(shí)建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會(huì)中毒。, a! G2 q' K! O6 N

    + _2 y4 G8 t: U, d; i7 `1 B  病毒名稱:Worm.Win32.AutoRun.soq
    6 j+ ~+ |- A* @' v" k& }/ p  e! s1 G) j( O2 ^
      病毒類型:蠕蟲類$ x+ x' q: |$ ?8 k7 ~6 U  f
    * B. O0 X; K$ x
      危害級(jí)別:3$ N8 v/ e  A& s  W. w1 G, m6 ]2 h

    + p3 |, V/ n2 [$ ?) T  感染平臺(tái):Windows/ `) R- a  m: I; r3 P4 v+ D1 S4 H

    ! r7 v- K8 \8 S3 ^* B6 S' v( C  病毒行為:
    " r, e) X2 C5 i5 f, P+ \
    5 q! x5 t. v2 p! Z  1、病毒運(yùn)行后會(huì)釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機(jī))到系統(tǒng)盤的\WINDOWS\system32里面* q+ }8 l" `, N

    " Z: U8 D8 Z- ~. T/ I, e" P% \; x  2、新增以下注冊(cè)表項(xiàng),已達(dá)到病毒隨系統(tǒng)啟動(dòng)而自啟動(dòng)的目的。
    4 j! ~9 Z1 U! h+ P- ?& T8 O% n7 d! R. ~6 [  o
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run0 v0 f/ m: Q% O. z
      U8 F9 t% t* ]+ t; J$ ?+ t8 @1 r
      注冊(cè)表值:XP-290F2C69(后8位隨機(jī))# q2 l. V* R. ^5 T, j1 _$ q
    7 ^$ M1 Z8 w; @
      類型:REG_SZ$ k2 v& j! `  N" v2 s+ F

    9 l7 m+ P% {# M7 ]) I( V& ~9 p' ~% M  值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機(jī)), u) l7 ?' U" E8 s! }" @; R

    5 K7 c% W: q9 X2 u5 w& e( y  3、添加以下啟動(dòng)項(xiàng),實(shí)現(xiàn)病毒自啟動(dòng):
    2 c* N4 X. J, z
    ( m/ A" L$ o" X2 M  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動(dòng)” 里的“ .lnk”指向病毒文件。
    " N. V$ r# t5 n( c; v" ^' L5 v/ F6 E& U4 j6 A- T
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運(yùn)行它們:  O; A! c" X1 U2 u
    : |! b, g$ `6 M; w
      %Windir%\System32\winvcreg.exe 1 Y$ E. @8 u- I: L/ y  k

    1 p* G4 [7 f; i' T3 K  %Windir%\System32\2080.EXE (名稱隨機(jī))
    2 t, J0 Q, ]6 D, p/ C4 Y
    & f( R" C( k& l% e6 g9 t; O; q# g  5、被感染的電腦接入移動(dòng)磁盤后,病毒會(huì)遍歷移動(dòng)磁盤根目錄下的文件夾,衍生自身到移動(dòng)磁盤根目錄下,更名為檢測(cè)到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計(jì)算機(jī)使用移動(dòng)磁盤打開其文件夾時(shí)運(yùn)行病毒, 以達(dá)到病毒隨移。動(dòng)磁盤傳播的目的
    8 Z3 y2 K8 k; N
      二、解決方案
    ; w7 h4 y, G: G: W% f1 b: n4 h: Z
      專殺清除方法:3 n# l- d2 Z  V. E2 Y; W0 z
    7 ^% @9 n2 N& l! Y
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html
    0 b* B" y& x  P8 z% p4 Y  u
    ' r3 C+ j/ P* p  建議再下載usbcleaner20081119.zip
    1 f2 Y; T7 `  O4 p' i1 [: B) G3 X1 z0 W, G
      手工清除方法
    ) g4 x3 j  K4 Y# H
    , [, n8 F2 W+ o6 O+ G$ t  1、結(jié)束病毒進(jìn)程。打開超級(jí)巡警,選擇進(jìn)程管理功能,終止進(jìn)程XP-290F2C69.EXE(后8位隨機(jī)),winvcreg.exe,2080.exe(隨機(jī)名)。3 g$ T# y0 t7 z4 V  Y2 T1 A3 S4 P2 h4 P
    ; g0 @. R: J4 g3 ], N) [! ^+ B
      2、刪除病毒在System32生成的以下文件:2 `' C/ x3 v, G5 O' @& z
    # a$ k2 f2 ?5 P6 T5 T) T
      com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機(jī)名)
    1 b  r% P$ H2 v1 C" e) U+ ?5 F& k- S7 Y: ?+ Y( j7 d2 d! G6 [
      3、刪除病毒的啟動(dòng)項(xiàng),刪除以下啟動(dòng)項(xiàng):2 D! h/ s! N; M1 w
    8 A$ i; b4 w0 D3 O; [  y
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機(jī));" }5 p; }3 ?- z9 d

    1 U. x. s& }) U* Q, C; d3 z4 Q  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動(dòng)” 里的“ .lnk”。5 [2 E- B8 g( o: R9 v
    & ?* X7 K/ _7 \' F
      4、顯示移動(dòng)磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項(xiàng)--查看--取消"隱藏受保護(hù)的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標(biāo)為圖標(biāo)的exe病毒文件。, E5 r' o% F. I, [7 Q2 s8 t

    & K0 l/ y7 R5 g/ i  三、安全建議) [3 @3 j3 i  s2 c6 c, Z) J

    & ^9 _& R1 v3 G! z9 \  養(yǎng)成右鍵打開U盤的習(xí)慣,建議安裝360安全衛(wèi)士" f* l* q1 u! H6 X- E) p
      Q) i- q) T$ |  [# S8 j! b
      或者是開啟USBCleaner的Usbmon.exe保護(hù)程序
    8 s' v2 N4 x/ K5 g) z1 u    小超建議使用專殺工具進(jìn)行殺毒處理,省時(shí)省力。如果你是高手的話那就推薦手動(dòng)處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹(jǐn)慎!' D( `" t$ X8 L! p# ^+ w. `
    0 @% Y) L1 G0 Z. y  A7 }( V
    分享到:  QQ好友和群QQ好友和群
    收藏收藏

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會(huì)員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進(jìn)步獎(jiǎng)論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹(jǐn)慎!

    1

    主題

    22

    帖子

    532

    積分

    三級(jí)會(huì)員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進(jìn)步獎(jiǎng)論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然
    ; v  H5 o8 }3 w9 @  X3 y2 j病毒不可怕,主要是防范做好推薦用帶主動(dòng)防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級(jí)會(huì)員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進(jìn)步獎(jiǎng)幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級(jí)會(huì)員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進(jìn)步獎(jiǎng)

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊(cè)

    本版積分規(guī)則

    小黑屋|手機(jī)版|Archiver|
    快速回復(fù) 返回頂部 返回列表