瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 文件夹.exe
只要一点点 - 2008-8-16 9:42:00
U磁盘目录下的所有文件夹全变成了扩展名.exe 的东西
本来的文件被加上了隐藏属性
瑞星不能发现并和此毒和平共处。请帮助

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2008-8-16 10:21:00
带.exe文件夹病毒:

这地址下载文件夹图标专杀工具试试:
http://www.usbcleaner.cn/analyse.htm

专杀这类型的。

我附件可以恢复被隐藏的文件夹

附件: 恶意隐藏文件的专杀.rar
heiyeuiu - 2008-8-16 10:47:00
先检查一下U盘里有没有autorun.ini文件,如果没有,可以直接删除所有文件夹.exe文件,然后把隐藏属性的文件夹的隐藏属性去掉就行了。另外还要注意一下有没有可疑的可执行文件。
只要一点点 - 2008-8-17 18:02:00
谢谢,但我想不通为什么瑞星不认识这样的病毒。已经出现好长时间的病毒了。:default5:
天月来了 - 2008-8-17 18:25:00
因为你们总不喜欢将样本上报瑞星呗
小邪风 - 2008-8-17 18:50:00
:default3:  靠用户主动上报不大现实,瑞星应该自己加入智能提取样本功能,才是上策。
天月来了 - 2008-8-17 18:52:00
智能提取??

怎么个智能?

没用户指定提取某个文件

靠瑞星自身怎么判断?
小邪风 - 2008-8-17 18:58:00
靠用户提取 那还不如不提取了。 瑞星只要将这个智能化,傻瓜化,病毒库才跟的上
aaccbbdd - 2008-8-17 19:00:00
卡卡上网助手可以做到的
小邪风 - 2008-8-17 19:04:00
瑞星的云计划,至少从目前来说,是雷声大雨点小
aaccbbdd - 2008-8-17 19:08:00
http://it.rising.com.cn/new2008/News/NewsInfo/2008-08-06/1218017131d48839.shtml
wysiwys - 2008-8-17 19:24:00
杀软总是不如病毒更新的快,病毒总是在发现后杀软才作出回应,希望的是杀软能够及时以及完美的帮助中毒者解决病毒,楼主的想法很好很智能:default5:
aaccbbdd - 2008-8-17 19:25:00
不现实:default2:
天月来了 - 2008-8-17 19:29:00
例如一个什么企业的管理软件

那么多文件

你说怎么个智能?

这不是光说说,就能智能的。

某个文件是否需要上报,只有靠用户自己决定

而不是靠杀毒软件提示来上传

如果杀毒软件能提示了,还上传干什么?

如果杀毒软件不能提示

又怎么个智能呢?

关键是这涉及到企业里的很多管理软件自身的庞大的文件量

怎么个智能排除呢??

例如农村的合作医疗涉及的合作医疗管理软件的文件量几百呢

还有几千的,怎么智能???

都上传一遍???

不现实吧???

如果杀毒软件能判断不需要传,能判断其他需要传的。

那库里就有了特征了,就不需要传了

至于卡卡的云计划

只是个叫法而已

哪家安全软件不是对自己的一些东西有自己的叫法

例如 专家什么的

难道就真是专家了

举个例而已

不论什么计划,需要相当长时间的观察和运行的。

就象卡巴当年第一次出来的时候,难道就是现在这样?

难道它十年前就已经将现在的磁碟机病毒特征加库了?

一切需要时间的。

急是没用的

鄙视一些安全软件也没用的

我早说过,制病毒的人,不可能将杀毒软件都能认能杀的病毒放出来的。

那样的被杀毒软件能杀能认的毒放出来有什么意义???

还有各家安全软件厂家得到样本的时间都可能不一样。

你不可能要求别人得到样本加库的毒

另一家也必须有样本加库

这难道去偷别人的样本???

怎么可能么??

又或者象其他杀毒软件一样,利用别的杀毒软件的病毒库????

那也不行

那样当别人想恶搞你的时候,将病毒库恶意加上检测你的杀毒软件主程序的话

你一升级,就自己杀自己了

那样会笑死人的。
美思 - 2008-8-19 23:54:00


引用:
原帖由 天月来了 于 2008-8-17 18:25:00 发表
因为你们总不喜欢将样本上报瑞星呗


我8月初也上报过,但没有回信,弄的宿舍里的电脑还是有这种病毒!
只要一点点 - 2008-8-21 15:34:00
现在发现瑞星已经更新了,这个病毒叫:Trojan.Win32.ECode.f,但不少高手已经编好了专杀工具。比瑞星早了两个月时间。
1
查看完整版本: 文件夹.exe