瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 计算机所有文件夹后缀都带EXE(Scan.log传上来了)

1234   2  /  4  页   跳转

[求助] 计算机所有文件夹后缀都带EXE(Scan.log传上来了)

回复:计算机所有文件夹后缀都带EXE

现在插U盘没问题了。
就是如何吧病毒都清理掉.
服务器我也装上杀毒了.正在全盘杀.
现在只要不用服务器打开病毒文件就没问题.
病毒现在都在服务器里.
gototop
 

回复:计算机所有文件夹后缀都带EXE

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-06-24 10:29:24
gototop
 

回复:计算机所有文件夹后缀都带EXE

嘿嘿 下面的机器我都装了还原精灵.
所以不怕中毒.唯独服务器要放东西.所以没装.
gototop
 

回复:计算机所有文件夹后缀都带EXE

该用户帖子内容已被屏蔽
gototop
 

回复:计算机所有文件夹后缀都带EXE

继续求助..
杀完毒了
还是没用
gototop
 

回复:计算机所有文件夹后缀都带EXE

该用户帖子内容已被屏蔽
gototop
 

回复 16F zg1_2004 的帖子

。。。
病毒拿去怎么修啊
除非低格
gototop
 

回复:计算机所有文件夹后缀都带EXE

也滑稽

那个变.exe的文件呢?发几个来看看呀,拖拖拉拉的。

传文件的同时,还需要告之文件所在位置,都在哪些盘,哪些文件夹内什么的。

此毒基本上能达到一星期一个变种

并且还有不同种类的不同变种

你上传的日志,没看出什么
最后编辑天月来了 最后编辑于 2009-06-24 16:19:37
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 18F 天月来了 的帖子

月姐。
上次也是我发帖子求助的
最后您帮我解决了
http://bbs.ikaka.com/showtopic-8599117.aspx
这是帖子地址。
这次还是工作室出现同样的问题.
但是你上次给的杀毒没用了.
gototop
 

回复:计算机所有文件夹后缀都带EXE

转载:
此病毒前两天见过,传播途径主要就是U盘上的 autorun.inf,好消息是它并没有对原有的文件进行破坏,而是隐藏了原文件夹,并在同目录下生成一个同名的.exe的病毒文件,专杀我不清楚有没有,手动清除方法如下:(清除过程稍显麻烦,如果没什么经验建议在以下操作中显示文件后备份重要文档后重装系统,或者也可以参见最后的备注)

1、附件中的批处理可以对所有盘符进行autorun.inf免疫处理,并禁用掉除光驱之外的自动运行,同时会修复显示所有文件无效的情况。
2、下载置顶的sre、icesword和xdelbox备用
3、运行1中批处理后重启至安全模式
4、如果没什么意外,显示所有文件选项应该恢复正常了,你应该可以看到之前被隐藏的文件夹。(如果还是无效,重新运行1中的批处理,再次重启至安全模式)
5、在我的电脑中搜索*.exe,病毒生成的那个exe文件大小是固定的,你很容易发现他们,搜索完成后按大小排一下序,删除这些病毒exe文件即可(为避免搜索出的文件太多,建议一个盘一个盘搜索)
6、用上面的 sre/icesword/xdelbox配合,清除启动组中可疑进程,如果有进程重复在启动组中出现,用 xdelbox强制删除并选中抑制再生。
7、现在可以恢复被隐藏的文件夹了,进附件下的命令提示符,输入以下指令
attrib x:\*. -h -r -s -a /s

x:即表示你的分区盘符,c盘一般可以不做,从d开始即可,你有几个硬盘分区执行几次即可,即
attrib d:\*. -h -r -s -a /s
attrib e:\*. -h -r -s -a /s

备注:如果只想备份重要资料,然后重装系统,直接在我的地址栏输入以前的文件夹地址即可,比如d:\我的文件等等,将重新资料复制到U盘或其它安全位置即可(注意,复制完成后,运行一下附件中那个批处理以进行免疫处理),重装系统后,一定记得在第一时间到我的电脑中去,将其它分区全部快速格式化(千万不要去双击其它分区)
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT