瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星目前无法查杀的病毒——同名文件夹.exe病毒

12   1  /  2  页   跳转

[原创] 瑞星目前无法查杀的病毒——同名文件夹.exe病毒

瑞星目前无法查杀的病毒——同名文件夹.exe病毒

  我的U盘在天佳打印后中了文件夹.exe病毒,中此病毒后文件现状如下:它是以"文件名.exe"的形式出现的,大小一般是40kb到几M那么大,而这种病毒的传播方式为:打开盘符后,病毒不断同名复制原文件夹,并以".exe"结尾,把原文件隐藏,欺骗用户去点击,从而导致用户重招,并不断复制传播,感染其他文件夹。当时我用了usbcleaner小软件查杀后,病毒反而直接显山露水了。这种病毒很早就出现了,网页搜索标示最早是在2007年5月

我的电脑用的杀毒软件是瑞星,但这种病毒用目前的瑞星无法查杀,也许这是瑞星的软肋——其最大BUG!网络上有关此类病毒查杀的方法千千万,相关文章的数量绝对的多——

很多文章提出的查杀方式为:显示移动磁盘里隐藏的原有文件夹,方法是:工具--文件夹选项--查看--取消"隐藏受保护的操作系统文件"前的勾,以及选择"显示所有的文件和文件夹"确定,并删除以文件夹图标为图标的exe病毒文件。再删除某些文件或者修改注册表等等的,但
这种方法删除后病毒会马上再次生成以文件夹图标为图标的exe病毒文件,根本没有效果,而且让一般的人更头晕。

我的电脑中毒后,用手机储存卡修改数据,也中毒了……折腾了好久,直到昨晚才清除,文件夹.exe病毒终于被搞定了……如果你的电脑也出现文件夹变成了同一个文件名后面还有一个尾缀.exe的话,而且打开文件夹不是在同一个窗口打开,而是在新窗口打开,说明你也中了这种病毒。
解决这种病毒的最直接的方法是下载新版U盘病毒专杀工具usbcleaner,下载地址为:http://www.usbcleaner.cn/analyse.htm
该软件为绿色软件,无需安装,但这个杀毒小软件好像是某人自己研制的,网页有广告,但这个软件确实解决了这个问题。
病毒解决方法如下:
1、双击图标打开程序


2、先进行全面检测


3、检测完后再点击工具及插件选项卡,在新页面中点击其他组件,出现下列窗口:

在窗口右上选择文件夹图标病毒专杀模块进行查杀,查杀过程中如果出现杀毒软件监控提示需要是否允许修改的时候需要选择同意。
4、查杀完成后,重新启动电脑,基本搞定了。之后在文件夹选项中设置勾选“隐藏受保护的系统文件”及“不显示隐藏的文件和文件夹”,电脑就又正常了。

以上实事求是,无意中伤瑞星,


中毒后的症状跟下图相似,因为我不懂得提取样本,并且杀毒前没有保留相关的截图,下面的图片是在网络上找的,但病毒确实是真正的中招了:

最后编辑广西分公司 最后编辑于 2009-04-15 10:25:07
分享到:
gototop
 

回复:瑞星杀毒软件最大的BUG——文件夹.exe病毒

瑞星最新版本是可以查杀这个病毒的。
gototop
 

回复:瑞星杀毒软件最大的BUG——文件夹.exe病毒

置顶文件夹病毒的贴自己看去

此毒对全球杀毒软件做免杀很勤快

几乎没见哪家杀毒软件能同步跟踪此毒的变种

一般都可能滞后较长时间
gototop
 

回复:瑞星杀毒软件最大的BUG——文件夹.exe病毒

谢谢版主支持。希望瑞星能及时更新,解除我们这些忠实用户的后顾之忧。我的电脑中了这个文件夹.exe病毒后,用瑞星杀不了,我用手机的SD卡copy文件时也中了,SD卡里面都是些同名的文件夹.exe,手机SD卡基本没有用了。后来找到U盘病毒专杀工具usbcleaner进行查杀才挽救回来。这次真是悬啊,差点就一键恢复了……
gototop
 

回复:瑞星杀毒软件最大的BUG——文件夹.exe病毒

这不属于瑞星bug  请楼主及时将样本上报即可
gototop
 

回复 5F newcenturymoon 的帖子

提取样本我不会啊
gototop
 

回复 6F 广西分公司 的帖子

提取样本,也就是找到此病毒文件,将其压缩后,上传到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 8F 帅哥阿福 的帖子

哦,明白了,下次遇到了再打包吧。现在电脑里面没有了。
gototop
 

回复: 瑞星无法查到某些文件夹病毒



引用:
原帖由 天月来了 于 2009-4-15 8:50:00 发表
置顶文件夹病毒的贴自己看去

此毒对全球杀毒软件做免杀很勤快

几乎没见哪家杀毒软件能同步跟踪此毒的变种

一般都可能滞后较长时间


事实可能确实是这样,难度肯定特别大
“几乎没见哪家杀毒软件能同步跟踪此毒的变种”,这点有点绝对了,我想没人敢做这样的断言
如果瑞星能解决,那不是重大的胜利吗

支持瑞星,对咱们自主研发的杀软满怀信心

面朝大海,春暖花开
gototop
 

回复 10F yd1227 的帖子

我说的“几乎没见哪家杀毒软件能同步跟踪此毒的变种”

这并不是随便说说的

我一年内得到大致超过上百个做了免杀的。

在线检测显示,越是最近得到的,越是没哪家可杀

你不会再要我将样本一个一个找给你看吧??

我可没保留哟

病毒在不断做免杀的情况下

瑞星不可能达到同步解决的

目前能靠个人自定义病毒库添加的,只有江民一家而已

瑞星需要用户提供样本,然后迟一段时间加库

并不能做到免杀病毒一放出来,就可以加库的。
最后编辑天月来了 最后编辑于 2009-04-15 09:49:42
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT