久久综合五月丁香久久激情,日韩AV熟女一区二区三区,AV动漫在线观看无遮挡,亚洲欧美中文字幕乱码在线

<center id="xnbg7"></center>
    <acronym id="xnbg7"></acronym>
  1. 秦嶺信息港

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    森林防火
    查看: 3081|回復: 4
    打印 上一主題 下一主題

    小心帶有.exe的文件夾 別亂點

    [復制鏈接]

    71

    主題

    437

    帖子

    1001

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1001

    灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家

    跳轉(zhuǎn)到指定樓層
    1#
    發(fā)表于 2009-3-22 00:07:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

    7 s& t. y" z3 N6 R" Z/ b
    這就是文件夾出現(xiàn)的情況
        (西安特快 小超搜集整理)早上在論壇看到網(wǎng)友“無敵新人王”發(fā)帖求助到:救命!我的電腦中了病毒!癥狀如下:硬盤中文件夾的都有.exe的后綴。而且查看屬性一看本來幾G的內(nèi)容,變成了1點幾M。但是文件夾雙擊還是能打開,就是速度變慢了許多。而且我還發(fā)現(xiàn),這個病毒傳染呢,我電腦的硬盤、移動硬盤還有mp3的文件夾都有這種情況,我用軟件殺毒還殺不掉,真是郁悶死了……到底這是什么病毒啊?厲害么?怎么樣能殺掉???我硬盤里還有很多重要的東西不會要格式化吧?神啊救救我吧?。?!$ \' Z* S9 ~2 R6 Y! T5 w
        呵呵,估計神仙倒是救不了你,小超倒是能幫幫你,不過小超可不是神仙啊,哈哈。聽到“無敵新人王”說的這個情況,小超我是沒有遇到過,不過問了問周圍的同事,他們中倒是有遇見過的,當時也是不知所措,不過后來發(fā)現(xiàn)這種病毒也沒有想象中的那么恐怖。; r" l  U( w/ a
       以下就是小超找到的一些相關(guān)的資料和殺毒辦法,相信能夠幫助你:
    : H# u  Y7 V; Y1 X. u   病毒名稱:同名文件夾EXE病毒------木馬名稱:Worm.Win32.AutoRun.soq4 x/ W9 p' ?3 t7 j' b% v3 o1 H/ |
       癥狀:該病毒中毒癥狀是,任務管理失效,文件夾和文件都被重命名,然后就癱瘓了
    8 r  A' Q) g; A2 Q/ ?6 s5 e   病毒原理及相關(guān)分析:一臺電腦中毒后,電腦里面會有一個 XP-****.exe(其中**是一個大寫字母與數(shù)字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤后,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟件.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。
    1 _& z; L+ `8 X- s  J, B+ z# U9 o4 G; y
      病毒名稱:Worm.Win32.AutoRun.soq
    & ]9 m2 [! o5 l$ z# t$ Z9 i. m$ M2 _' ?' M" _) x- L3 N& o
      病毒類型:蠕蟲類
    ' |8 D( J: K. v% D+ w- ~! C$ s# ~) ?1 l5 J
      危害級別:3* f+ W% A. K/ y4 S% p3 M

    ; R7 i5 K2 Q% p: ?) p& o0 Q6 d. n  感染平臺:Windows
    ; V; L7 i( E: }& f
    4 s  _3 S% X  g9 O, H2 O& \- d  病毒行為:
    1 o. T3 r; N1 l2 m. O$ T: y. \  K
    , _; n. d3 F- \$ x; \* W+ Q  1、病毒運行后會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位隨機)到系統(tǒng)盤的\WINDOWS\system32里面
    1 y1 n# |0 \/ U, S+ L: f+ T2 }$ F' D, p. }4 K. Z9 X
      2、新增以下注冊表項,已達到病毒隨系統(tǒng)啟動而自啟動的目的。
    # d. Z1 J1 s2 b0 ^
    - E9 V! P8 X$ J$ M  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run: U$ J' z' l$ u2 C( X) [

    5 N4 w; n/ }$ y" l! |  注冊表值:XP-290F2C69(后8位隨機)9 O# a9 ]* y) A9 H7 S  {& |

    , X% I1 h/ v% _  類型:REG_SZ
    1 q0 @; j# g% J9 x( t# Y6 D6 A# [4 Q
    " m! X. q. m0 l% h( v! p+ y  值:C:\WINDOWS\system32\XP-290F2C69.EXE(后8位隨機)
    ( F! ?9 W+ Y& Z6 C
    - a% O+ E0 \3 Y, p  3、添加以下啟動項,實現(xiàn)病毒自啟動:
    ; m7 F- `# u. Q- K! T
    ! f+ U  K& ]+ R: r' J0 _  “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”指向病毒文件。
    - v4 ?* N! t! ?9 N& O3 \9 L) {7 a+ `/ K5 K9 s6 T; X' M! Y
      4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 字節(jié))保存為以下文件,并且運行它們:
    3 L4 k/ s' i4 [+ L2 P: J- k
    $ N) g* n2 M" v' k4 Y# K  %Windir%\System32\winvcreg.exe / Y* h& Y$ \" t; m1 e" [8 X0 T& w
    ) `+ Z" `, B% {4 z8 V: S0 s
      %Windir%\System32\2080.EXE (名稱隨機) 8 c9 b; K  q9 M8 g3 N& F

    : X3 c, L: P0 Y& r; }  5、被感染的電腦接入移動磁盤后,病毒會遍歷移動磁盤根目錄下的文件夾,衍生自身到移動磁盤根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁盤打開其文件夾時運行病毒, 以達到病毒隨移。動磁盤傳播的目的
    7 j0 f) r" I- w6 U
      二、解決方案. A7 K4 D; a& n% n( J

    # m0 _6 F4 z2 ]# S8 @  專殺清除方法:
    ! U1 L2 {- o+ Z  N0 j3 t' ?% G( g1 l2 ?# l
      到這里下載專殺“文件夾同名病毒專殺” http://www.qupan.com/down/tzc0120_2204003.html
    * B$ _- v0 M% W) U. h$ _
    3 e/ h2 w" I. i/ z7 b7 h7 S9 g$ z7 z  建議再下載usbcleaner20081119.zip
    9 A5 A4 _! H0 ~: q  o
    6 r- p4 O5 A; r4 |  手工清除方法1 Q4 v& g5 R9 E2 t& h+ Z

    5 }& q! Y* o/ U6 n( K: e3 V  1、結(jié)束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(后8位隨機),winvcreg.exe,2080.exe(隨機名)。4 ^5 \6 k0 k9 i/ T

    0 i. n3 M( w9 H2 w' A8 l  Z( m+ O  2、刪除病毒在System32生成的以下文件:
    0 b0 F( @7 f3 K! G: ^: [" @) M  n0 f% T8 V/ H- A" S
      com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名) 1 }7 R2 C  L; h6 O' }7 S- R

    8 C  L% W" d+ \  3、刪除病毒的啟動項,刪除以下啟動項:( O3 m2 S5 x/ }6 O$ G* E
    2 ]' b2 i9 A# Y7 Y  }- Q
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”里的XP-290F2C69.EXE(后8位隨機);
    7 y1 x' t* D$ b% W; l4 E( v& i0 i4 X; K) {7 ^# J' S
      “C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動” 里的“ .lnk”。
    0 b) y$ l4 m, }/ W, B- u$ a5 H  ]6 M) ~/ o* v; X1 k: C
      4、顯示移動磁盤里隱藏的原有文件夾,方法是:工具--文件夾選項--查看--取消"隱藏受保護的操作系統(tǒng)文件"前的勾,以及選擇"顯示所有的文件和文件夾"確定,并刪除以文件夾圖標為圖標的exe病毒文件。  V' U5 p+ @* h* U3 K0 @! z

    " ]- i: L0 l6 M7 j2 f* m: k; x- `  三、安全建議
    7 Q. X" H9 a+ i' k2 f
    # K1 R8 Q- y, U; K  u9 M  養(yǎng)成右鍵打開U盤的習慣,建議安裝360安全衛(wèi)士
    4 h* W4 J- {5 [* t* |4 m' x/ t& a  i
    ( L6 |5 N" E0 d+ p+ C  或者是開啟USBCleaner的Usbmon.exe保護程序) S& ]! `6 |# w2 A4 E9 S! N* E/ K
        小超建議使用專殺工具進行殺毒處理,省時省力。如果你是高手的話那就推薦手動處理。不管哪款總有一款適合你,最后小超再次提醒,網(wǎng)上病毒多,瀏覽下載多謹慎!+ B1 g& D6 k+ e/ Y$ S
    ( \8 H+ \4 E# y
    分享到:  QQ好友和群QQ好友和群
    收藏收藏

    177

    主題

    2034

    帖子

    8891

    積分

    金牌會員

    Rank: 7Rank: 7Rank: 7

    積分
    8891

    優(yōu)秀版主靚妹or帥哥灌水天才幽默大師新人進步獎論壇元老小有名氣知名人士 著名寫手職業(yè)作家知名作家論壇精英

    QQ
    2#
    發(fā)表于 2009-3-22 16:29:04 | 只看該作者
    多謹慎!

    1

    主題

    22

    帖子

    532

    積分

    三級會員

    Rank: 4

    積分
    532

    靚妹or帥哥新人進步獎論壇元老

    3#
    發(fā)表于 2009-3-22 18:57:13 | 只看該作者
    要防范于未然+ O  `! l: S# l0 O6 h- _2 x
    病毒不可怕,主要是防范做好推薦用帶主動防御的殺毒軟件

    13

    主題

    145

    帖子

    1343

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1343

    論壇元老新人進步獎幽默大師灌水天才靚妹or帥哥

    4#
    發(fā)表于 2009-3-22 21:19:15 | 只看該作者
    謝了:hug:

    13

    主題

    167

    帖子

    1490

    積分

    中級會員

    Rank: 5Rank: 5

    積分
    1490

    小有名氣靚妹or帥哥灌水天才幽默大師新人進步獎

    5#
    發(fā)表于 2009-4-22 20:45:25 | 只看該作者
    謝謝:victory:
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    小黑屋|手機版|Archiver|
    快速回復 返回頂部 返回列表