久久综合五月丁香久久激情,日韩AV熟女一区二区三区,AV动漫在线观看无遮挡,亚洲欧美中文字幕乱码在线

<center id="xnbg7"></center>
    <acronym id="xnbg7"></acronym>
  1. 秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    快捷登錄

    森林防火
    查看: 2883|回復: 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
    2 J1 V  h. ?1 T  p3 A+ E$ ^
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉???我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧?。?!
    0 V' n3 O+ n/ w0 O# U' M    呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。
    " R# T4 H. M6 Q2 s   以下就是小超找到的一些相關的資料和殺毒辦法,相信能夠幫助你:* ]. c1 ?" a* T1 \5 p! l* ]/ G8 w
       病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq+ x% o2 p" q0 m# p- R4 {' g& k
       癥狀:該病毒中毒癥狀是,任務管理失效,文件夾和文件都被重命名,然后就癱瘓了
    9 u+ j3 p" q7 t$ `   病毒原理及相關分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。
    " e9 T6 P' I9 z7 T5 y) h5 P, Z$ w- B
      病毒名稱:Worm.Win32.AutoRun.soq
    - s# t# |! G' _1 H* o) h$ r# f2 ]" |. J7 f* o$ H6 b
      病毒類型:蠕蟲類
    ( h; c* G) V& M$ F6 d6 {3 e+ s) d" O0 I/ q* Q
      危害級別:36 S5 J+ l: V( K
    % \- x" y" V' q  I+ v7 g4 j( b
      感染平臺:Windows- i& F. d" d  v* m4 J  ?6 t& E: h
    2 }2 f" h  n/ s4 a, _2 b6 D
      病毒行為:
    ( ]) B1 O8 n- f- T; q# s! @  X" [2 }$ g9 S9 W% R
      1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面2 s  {) |5 a- j
    4 c, R  P( s9 g0 [2 [2 y
      2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。 + ~3 Q! H" K8 t3 B
    % y6 L; I! l4 Z1 v4 t( k( R
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    9 j6 f1 S' B; `# h3 W' S' N: J' ]1 P( W% F
      注冊表值:XP-290F2C69(后8位隨機)
    ( Y! \/ W! [5 a( B' z3 x
    7 x' N* V2 b! W  g2 s  類型:REG_SZ
    - Z( P% `; R: a( l9 m5 `* ]# l/ `0 ]1 w: q* k. O% _* A
      值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)- I% z5 `$ z8 ^8 \

    : m8 x+ F; k2 U* W" v  3、添加以下啟動項,實現(xiàn)病毒自啟動:! E6 J2 Q$ H; l- G3 R: |. ?
    ; j3 I6 u$ |4 C1 S  ]2 ^: c+ n
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。
    : g6 q0 `+ l3 _  Q5 o6 d9 h0 J0 T5 e# C1 ]. N7 }0 K
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:
    5 ~, ?- g0 {* Y' T/ ^1 Q
    2 L. N) K, e, h  a+ s  %Windir%\System32\winvcreg.exe 3 R" Q2 j+ P  l- g
    ! n# k0 U7 j; W/ t5 f! ~
      %Windir%\System32\2080.EXE (名稱隨機)
    : T2 i4 v& k' S) T* ?9 \
    + x# D1 V' X/ q9 V  5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的
    * _4 _* a/ v5 B/ B) v- l
      二、解決方案& y: [+ r. w" G2 e! e% E
    $ N1 i" ]; d' H& E
      專殺清除方法:$ P# L% g' O4 v+ F) J6 j! U
    ! I+ C! y! ~, N: B+ t
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html: }5 C+ R/ `7 ~9 s
    8 k4 \& o6 ~4 u( l/ v3 S9 z2 V# o
      建議再下載usbcleaner20081119.zip" r0 M- ^2 g; V

    . s) N4 H2 o" v0 j+ C$ r, z! S  手工清除方法" S9 t7 r0 U8 r  ]5 O8 Y4 ^

    # x2 v" `3 Z; N2 I" O6 i0 m- K  1、結(jié)束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。* }5 T0 b5 G/ T7 ?- ~7 O, A
    ( Q- L5 _7 n; Z/ V2 q. o4 c7 Y
      2、刪除病毒在System32生成的以下文件:9 n) R$ Z4 k4 g. @

    , I( e" Z6 [6 G  com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名)
    4 @6 m4 q& b  ]' I
    & D, Q. V6 w; W4 C0 ?/ J  3、刪除病毒的啟動項,刪除以下啟動項:& V2 C7 s: h' F# P6 P
    * a0 a" Q6 Z; a$ M6 ^3 g# I
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);& Q9 Y: A) V5 i4 g; x
    * m' j; H- H/ @  V0 w
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。- z- O: ]9 _! V: P2 b

    - s" s  X' v: N, c8 G+ }  4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標為圖標的exe病毒文件。
    ( k: Y& f4 `- y$ V+ d- D1 P3 X% z+ B! B4 }0 H. D" l
      三、安全建議
    & {  p/ a' o8 X- @
    ) Z+ m, r- @9 m/ {$ @3 o4 i1 E  養(yǎng)成右鍵打開U盤的習慣,建議安裝360安全衛(wèi)士
    # l* I) I9 X# V, c, ]/ k( R
    9 z* I, Q8 |8 P  或者是開啟USBCleaner的Usbmon.exe保護程序
    ( B  W/ A2 }7 L7 ^& Q# T& C    小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹慎!
    $ S& [7 O9 D2 m/ z
    . _. C9 i; o! L2 @- X1 y9 X

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然/ R) x: l8 v3 c; L0 P, \% t
    病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復 返回頂部 返回列表