久久综合五月丁香久久激情,日韩AV熟女一区二区三区,AV动漫在线观看无遮挡,亚洲欧美中文字幕乱码在线

<center id="xnbg7"></center>
    <acronym id="xnbg7"></acronym>
  1. 秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    快捷登錄

    森林防火
    查看: 2885|回復: 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

    ; u3 E' \* q. v$ v6 f7 ~. l
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉啊?我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧?。?!! m7 K+ y! I# P0 \
        呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。7 Q- w  P# q+ K4 _& Y9 m
       以下就是小超找到的一些相關的資料和殺毒辦法,相信能夠幫助你:
    1 B3 t9 [' Z( C4 o9 |  L   病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq( z$ b3 f3 v5 t4 G6 g
       癥狀:該病毒中毒癥狀是,任務管理失效,文件夾和文件都被重命名,然后就癱瘓了 7 ^* [- t# j2 q4 P
       病毒原理及相關分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。  f% p* X' t' W: f: C
      ?5 B4 ?2 C& H8 E" S; d4 N
      病毒名稱:Worm.Win32.AutoRun.soq
      p! G; e9 ^. y1 Z. ?( ^# P3 _6 a7 u4 M4 C9 u
      病毒類型:蠕蟲類
    4 a& l! e- I7 M- M) h
    5 x; v' M7 Z) z  危害級別:3
    & z: Q, ^/ U& q# `8 ^' u6 @% x
    0 A. j$ O8 z: K; n! [3 f/ E' m- r  感染平臺:Windows
    , V/ e+ z# s( y' Y% z* x+ l/ \
    ( r' i- w1 B* a, f' q" f$ v  病毒行為:( D  F# l! L& V* q( _2 Q

    4 e5 `3 P, O' ]2 ?9 T1 l  1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面
    4 `% U' @3 B- T7 W4 x8 S- a% m+ [9 w
    % F4 ~) m$ {$ ], ~5 H; K& T  2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。
    3 D# |4 P2 {1 v- X: X
    2 c8 V! S. j5 {3 b- G2 a" ~  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    ; s, k6 t7 w5 V" C. e1 I2 N7 x5 K7 v, J$ [% I6 o$ q
      注冊表值:XP-290F2C69(后8位隨機)
    4 |7 i: |% H# `
    , ^4 s  ~, A  i  類型:REG_SZ
    . J5 r! y8 a7 h5 `. C( m3 u* q3 x4 j9 X* d2 _
      值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)
    2 I$ P. W1 P! Y6 Y8 D5 Z
    + L6 J7 V% X" D8 U  3、添加以下啟動項,實現(xiàn)病毒自啟動:
    - @% S; U- L, J3 _2 V; b
    6 }3 T: F8 R* J- Y% P  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。% u$ \  S0 H' y9 Z9 T4 h8 k

    # o& ^/ H9 Y: R6 O9 e! ^* o6 H  4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:+ m/ `8 C( j1 G) C6 [9 ~$ s

    , m) F/ P6 _5 F6 m- _+ p" P  %Windir%\System32\winvcreg.exe
    ) E/ f0 Q; `6 q( ~, t# N9 d5 C, T) \5 z' n" f  P6 i
      %Windir%\System32\2080.EXE (名稱隨機) $ R& o; A8 \9 l4 r

    . n7 r1 S1 C4 B4 ^0 p  5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的

    0 @" b! D5 P2 w& x) ]/ }* ~  二、解決方案
    + u6 n0 B! }2 i8 L2 W9 d1 K% c9 u* i5 L9 b
      專殺清除方法:% {' Z( L5 B0 }9 i. I9 m
    : v& q1 ~9 {$ T2 E
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html
    . v1 F6 {: ^  L6 m6 A
    " V; d7 e  C/ w  建議再下載usbcleaner20081119.zip
    * }, n1 o" {7 r5 h/ {$ s
    + g' S! Z. j3 W  L  手工清除方法4 g7 Q8 a0 k* J+ i

    1 Q( [5 Y, c0 o- B8 ]  1、結束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。
    ( v7 }+ \; G1 v. S+ H2 J8 M- y& _7 ~/ L
      2、刪除病毒在System32生成的以下文件:
    4 E; H6 c: A5 y
    7 d, s% i$ b$ E/ t  [  com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名)
    : Q- v8 R7 I$ H  a! B) n8 M( i, P# C1 c% D$ x, y
      3、刪除病毒的啟動項,刪除以下啟動項:
    ( W* M6 v7 ]8 n9 G4 r- k* [
    , s0 I- k3 Y3 X' c6 ^  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);! q# V. O# J$ v

    1 v' d  O5 Q- I* _1 o  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。) f) R; [8 c( W4 c3 w7 B

    8 U1 \( C3 }9 H2 [2 Q7 R  4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標為圖標的exe病毒文件。. ^* m" g! a  G, o5 q, N7 W2 @  ~
    : o: f+ ]0 s6 V; s) J1 V, e9 e
      三、安全建議5 y/ C) p. ]9 f# _+ O
    4 d0 L  V8 `* U' V0 r. i5 B4 Q  b
      養(yǎng)成右鍵打開U盤的習慣,建議安裝360安全衛(wèi)士
    $ n$ h0 w4 G2 t" G! @. m, a  S+ N* ~# m3 O$ N+ ?9 s
      或者是開啟USBCleaner的Usbmon.exe保護程序! J7 G# }6 E# \( o/ D3 Q
        小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹慎!8 B3 N' j: j0 n# D& F7 ~( Z9 I  C

    - a. M0 H( C' t3 {4 q1 p' ^1 u1 ?

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然' ?5 n' `- d1 ?) ]
    病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復 返回頂部 返回列表