最好看的最新中文字幕视频,日本在线中文字幕四区,久久只精品热丝袜,夜夜躁日日躁狠狠久久AV

<td id="9zejx"><strong id="9zejx"></strong></td>
  • <th id="9zejx"></th>

    秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    森林防火
    查看: 3021|回復: 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

    6 P9 |  [1 d$ v; E) i" u! P; \
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒?。繀柡γ??怎么樣能殺掉啊?我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧?。?!
    # t* v: u( ~  y1 S' Q    呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。
    1 Z" t: Z+ `7 O+ Y- t/ j8 q   以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
    2 q% ]5 U, y( X! A8 L   病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq
      ?1 I# I! f4 F! U% O$ ^: {% Z! q   癥狀:該病毒中毒癥狀是,任務管理失效,文件夾和文件都被重命名,然后就癱瘓了   C( u7 O  w& H0 C; L* ]
       病毒原理及相關(guān)分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。
    9 W, s6 }; z8 V) B8 n4 |! ~( X. O4 J* q  w/ Z9 H2 r
      病毒名稱:Worm.Win32.AutoRun.soq- F, {7 ]( `- l4 D$ X3 z
    9 y/ Y  [2 h' a9 ~) X
      病毒類型:蠕蟲類
    8 v8 I5 m5 |" O/ R$ c5 {; r2 `/ h9 M5 s
      危害級別:3
    # J5 E3 f* _( e* U; i1 _# B8 ^# \9 g" a1 c. T* n# O/ l$ y( R& O
      感染平臺:Windows
    ) N. o" L- {4 \0 ?, j$ i  G& u& z% r4 ^8 d7 Z" E
      病毒行為:$ O9 r4 k4 V1 i* q
    5 a! A0 {" P4 q7 B: m
      1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面+ b, B* \% J( Q5 D' N

    4 f' R2 L0 m) p( @, x9 E& |5 d! O1 ~  2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。
    + b/ B/ `/ p$ j0 }2 Q8 P! _; j+ [6 W: }
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    6 F! V4 o6 I! v9 W- O! q: U2 d9 C4 t0 W: P8 @: f1 _
      注冊表值:XP-290F2C69(后8位隨機)
    3 [3 i: s* u! g8 [- ]$ G5 l
    0 X* a' E% Z' B8 L& F( P2 W7 b! O8 M  類型:REG_SZ
    7 I9 s9 e6 c2 f8 Z/ {7 v1 t% o( L/ }& g; T
      值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)2 m4 N% R) v' i" X5 D, |  _
    # b7 C- [: q0 t5 L/ x2 [8 l7 ^
      3、添加以下啟動項,實現(xiàn)病毒自啟動:2 b0 t) K1 U; g6 \* o
    $ J/ r$ N2 z! T. M/ ]* H* ]3 A; m& c
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。
    : t+ ?& `, s8 A# ]9 M) L5 N/ H; Y. m" p' A) C; o1 `9 N
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:
    ! D# H! _* {9 E- l& t- G' S3 X6 i0 S% k( [
      %Windir%\System32\winvcreg.exe 0 v/ g# r0 X" Z% P5 m" y# y3 z; U
    9 r' ?$ R8 q1 @! ^1 l
      %Windir%\System32\2080.EXE (名稱隨機) # v& j. ?" r- _& {2 H# _; P! J

    0 M: y* H0 u1 N7 u+ M5 W2 @  B  5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的

    9 }3 z" i, b8 x+ o- ^: D, a. K4 h2 v  二、解決方案
    7 Y' B9 z9 v" Q) W& y3 J4 d+ v- a
      專殺清除方法:
    9 j! e0 p9 h4 O( y- z$ ~
    5 V# g$ D: ?( |' a% G0 |  到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html! e5 D4 k1 x( V* j" {7 T

    & S+ I+ D/ p* i  X4 d$ R/ h9 a, {  建議再下載usbcleaner20081119.zip6 f# l" C; Y3 ?9 V( G( r7 j

    7 [! \' N& U% X* M/ S+ `- ?  手工清除方法! d) p- n4 ^% A2 ?) j3 {
    - J9 e3 B; J) K4 r
      1、結(jié)束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。
    ' a: o# G; a7 E. J+ f: }0 i) b$ Z0 ]7 u3 ^
    / C  n# u" `7 e/ H  2、刪除病毒在System32生成的以下文件:$ f" c5 t3 a8 B9 |* }0 Y

    1 S! `% V; Z* |' w- v0 K  com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名)
    ( y$ L7 y* d4 K( `6 d$ a
    / p2 p" w0 }6 c1 C6 Z1 ]1 [  3、刪除病毒的啟動項,刪除以下啟動項:
    4 x$ F, q  x/ x, f+ m+ D$ s/ d0 m$ Y
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);
    , w! I3 i% _3 E7 g* U2 ]5 T% V$ |
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。
    . K4 O: \5 r7 h. {( B, x, w  f/ W1 x* o
      4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標為圖標的exe病毒文件。
    ( A. V: Q  ?' O" k/ k3 ^
    / r- k- C+ P1 ^3 l( z( d) D- R  三、安全建議, r+ }; p7 z1 ?
    4 N3 Q) |2 V2 D$ P3 J9 t
      養(yǎng)成右鍵打開U盤的習慣,建議安裝360安全衛(wèi)士& X! l8 u  f( C3 q0 K; Z' @' o8 E

    7 @8 O4 j0 x/ m% u  或者是開啟USBCleaner的Usbmon.exe保護程序1 K( ~$ N! ^# d: e
        小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹慎!
    $ V/ Y9 B6 O5 ]. Y
    - y4 {; g$ H- O2 C  Q
    分享到:  QQ好友和群QQ好友和群
    收藏收藏

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然& S: t9 @' T5 r5 b* }( q( a2 W
    病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復 返回頂部 返回列表