【求助】中了奇怪的欢乐时光?!

有3个文件夹显示不正常(下面的截图就是),打开文件夹选项——显示所有文件还是第一张图的样子!!文件大小我逐一的看了加在一起绝对不超过5M,可是回到上一级目录点击文件夹的属性显示的数据2G多和原来的一样,说明文件还在!第一感觉是中了欢乐时光,可是看不到FOLDER,HTT及DESKTOP.INI这两个文件。
打开FinalData(数据恢复软件)可以看到001文件夹里有FOLDER,HTT及DESKTOP.INI这两个文件。如果把001整体压缩在压缩包里也可以看到FOLDER,HTT及DESKTOP.INI这两个文件,并可以删除,再解压之后001文件夹正常!

清除欢乐时光我在网上看到了下面的文章:
FOLDER.HTT其实是微软的一个类似于桌面缩略图的脚本,比如你打开C盘就会看到左侧会出现一个C盘的说明和C盘的画面.因此它本身是一个很有用的东东.但是新欢乐时光病毒就利用了这个功能,它首先感染了WINDOWS的KERNEL.DLL文件,然后在FOLDER.HTT文件头加入一行代码,有兴趣的话可以打开看看,用的是VBSCRIPT,然后在文件尾加入一大堆乱码.这样就拖慢了系统运行的速度.
更可怕的是由于FOLDER.HTT的功能,使它感染的不光是FOLDER.HTT这个文件,而是只要通过FOLDER.HTT产生缩略图的HTML文件及文件夹.因此你只要注意一下硬盘中的HTML文件,只要是被感染的就会发现和FOLDER.HTT同样的代码出现.在文件夹中也会找到FOLDER,HTT及DESKTOP.INI文件不信可以点我的电脑,点查看点文件夹选项,点显示所以文件,再搜索一下,真让人吃惊!而且新欢乐时光病毒还将产生一个付本文件,防止WEB中FOLDER.HTT被删除.
因此我有个治标的办法,就是把能搜索到的FOLDER.HTT及DESKTOP.INI文件全部删除!然后再删除C:WINDOWSWEB里的KJWALL.GIF(这是它的付本文件),最好再删除
C:WINDOWSSYSTEMKERNEL.DLL.就可以了(它们都是默认隐藏文件),只是不能使用缩略图了.注意的是如果这时你在C:WINDOWSWEB中创建一个FOLDER.HTT文件,那么它还会出现,因为在计算机中还有!只是在删除了FOLDER.HTT及它的付本后它没有能力再感染了.要想彻底杀掉它还是得用正版杀毒软件.


可是除了FOLDER,HTT及DESKTOP.INI这两个文件以外,上面文章中提到的其他文件和注册表键值我并没有找到。

有趣的是,只感染了3个文件夹!系统其他的一切功能正常。我电脑里很早以前安装过一个叫“心动文件夹”的软件,使用一直正常。这次3个显示不正常的文件都同时应用了心动文件夹的密码设置。

我感觉是软件的冲突,并不是真的中了欢乐时光!请高手帮我想办法恢复这个文件夹里面的文件显示!!谢谢

一共3个文件夹有问题,我自己用压缩——删除压缩包内的FOLDER,HTT及DESKTOP.INI这两个文件——解压的方法解决了2个文件夹的问题。有一个文件夹里面都是视频文件,体积超过了4G达到了rar的压缩限制


附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-12 13:51:10
描述:



最后编辑2006-08-12 13:51:10.810000000