瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的F盘里的部分文件夹变成220K的exe文件

12   1  /  2  页   跳转

[求助] 我的F盘里的部分文件夹变成220K的exe文件

我的F盘里的部分文件夹变成220K的exe文件

我的F盘里的部分文件夹变成220K的exe文件,用了许多U盘专杀工具都没有用,请高手来帮忙,先谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; InfoPath.1)
分享到:
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件

建议楼主扫描日志上传

下载官网SREng:http://www.kztechs.com/sreng/download.html

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.

把日志以log日志导出并作为附件贴到论坛里.

如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件

将那220K的exe文件压缩发两个来看看
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件

日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复: 我的F盘里的部分文件夹变成220K的exe文件

应该就是普通的U盘文件夹病毒,看样子没有添加启动项和驱动。
不要再进行任何打开磁盘的操作,可以下载 Icesword 协助查看文件。

打开任务管理器,结束掉名字怪异的进程,最好能传张图上来,可以帮你判断,以免操作错误。
文件夹选项,设置为  去掉 “隐藏受保护的操作系统文件”“隐藏已知文件类型的扩展名”,选择“显示所有文件”
然后删掉 autorun.inf 和 所有 220KB的 .exe 文件夹图标的应用程序。
可能会删不掉,如果删不掉  开始=》运行=》CMD=》确定  输入如下
F:        (如果中毒盘的盘符是F,一般U盘也会有症状)
ATTRIB -S -H -R
然后再删应该可以
其他盘里可能也有这些东西,可以用Icesword查看文件。

删除也有个不打开磁盘的方法,就是 开始 运行 点下面的浏览,“文件类型”选择“所有文件”,然后找到了直接右键,删掉就好了

忘记了一个严重的问题 建议清空系统临时文件夹,就是 C:\Documents and Settings\Administrator\Local Settings\Temp里面的

还有就是启动项太多,建议清除,建议卸载YAHOO助手。
最后编辑sytu_sj1988 最后编辑于 2009-02-09 15:21:06
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件

楼主呀

日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件



我要文件样本也没给

日志发放附件,也整不来

现在还有异常吗???

那干脆下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
或者
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
gototop
 

回复 7F 天月来了 的帖子

求助者不来了
gototop
 

回复:我的F盘里的部分文件夹变成220K的exe文件

好了,好了

是我的错

楼主你现在到底系统怎样了呀

好想要个样本看看哟
gototop
 

回复: 我的F盘里的部分文件夹变成220K的exe文件

不好意思!前几天较忙,没有看到,现把日志文件及样本上传过来,谢谢帮忙!
系统依旧。

附件附件:

文件名:SREngLOG.log
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 15:00:13
描述:log

附件附件:

文件名:样本.rar
下载次数:263
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 15:00:13
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT