瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现一个瑞星杀除不了的“文件夹名.exe”病毒

123   2  /  3  页   跳转

发现一个瑞星杀除不了的“文件夹名.exe”病毒

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

计划任务在哪里,如何打包。
gototop
 

回复: 发现一个瑞星杀除不了的“文件夹名.exe”病毒

下面项目不认识,应该都是正常软件的吧:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <FP Loader><loadfp.exe>  []
==================================
启动文件夹
[电池充电提示]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\电池充电提示.lnk --> C:\PROGRA~1\电池充~1\cdgl_jd.exe [N/A]><N>
==================================
驱动程序
[HOSTNT / HOSTNT][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\hostnt.sys><N/A>
==================================
正在运行的进程
[PID: 1868 / hsl1][C:\WINDOWS\system32\loadfp.exe]  [N/A, ]

至于计划任务里一堆东西,自己百度如何打开计划任务,或百度计划任务在哪,立即可知计划任务在哪

实在不知道的,去控制面板内即可找到计划任务,或打开C:\WINDOWS\Tasks\文件夹,就是计划任务了

至于那个文件夹病毒,下载附件,解压到桌面上,扫描清理即可,提示重启电脑,就立即重启电脑,应该基本上可以恢复了。

附件: AntiFldVir.rar (2010-5-8 14:34:43, 16.06 K)
该附件被下载次数 211



至于瑞星不杀问题,是因为此病毒变种极多,免杀做的太勤快,所以瑞星难以完美跟踪此病毒加库的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

文件夹模仿者,用瑞星应该可以完全删除,而且应该报是,KUKU.E,如果杀不干净,可以用安全模式全盘扫一下
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

发现一个瑞星杀除不了的“文件夹名.exe”病毒
----------------
病毒特征:
1、文件夹染毒后,文件夹名后面多了一个“.exe”的后缀,即“文件夹名.exe”。
2、文件夹染毒后,重启计算机会将“瑞星杀毒软件”、“瑞星防火墙”、“瑞星卡卡”从托盘中清除。
3、文件夹染毒后,“隐藏受保护的操作系统文件”、“隐藏文件和文件夹,不显示隐藏的文件和文件夹

”、“隐藏已知文件类型的扩展名”。隐藏后的文件夹不能解隐藏。
4、在应用软件里打不开文件夹。
5、若更改文件夹名称,整个文件夹作废。
6、文件夹染毒后,不能拷贝文件夹。若拷贝文件夹,该病毒先将原文件夹隐藏后,就自动生成一个带“

.exe”的文件夹名,即文件夹名后面多了一个.exe”的后缀,也即是“文件夹名.exe”,使应用软件打

不开文件夹。
7、文件夹染毒后,每次都将瑞星个人防火墙的“ARP欺骗防御”状态关闭。

20100511上报文件成功!
查询编号:RS20100511152236156847
为查询文件分析结果,请记录此编号。谢谢您的参与! 

谢谢,我试一试
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

1、AntiFldVir.rar可以杀“文件夹名.exe”病毒,但是被病毒感染后的文件夹被隐藏后不能解隐藏。
2、用瑞星“rav 22.0.3.77.exe”不可以杀“文件夹名.exe”病毒,用安全模式全盘扫一下也不可以杀“文件夹

名.exe”病毒。
3、整个文件夹拷贝后,会将文件夹隐藏起来,可能是杀毒未清。如何解隐藏呢?


查询编号:RS20100511152236156847
文件名称:染毒文件夹.rar
文件MD5:A47E27D57464B3F55D7C653BF3882864
文件状态:压缩文件,包含4个文件
-----------------------------------------------------------------------------------------------------
文件名                MD5                状态        病毒名称                          解决版本号
-----------------------------------------------------------------------------------------------------
SREngLOG.log  7D88FEE53...  安全文件 
文件夹病毒.txt    CDF8D12AC... 安全文件 
染毒文件夹.exe  DF8D39B15...  病毒文件 Worm.Win32.Autorun.fso 22.47.02.01
-------------------  ------------------- ----------- --------------------------------- ---------------

想请问一下解决版本号:22.47.02.01在哪里下呢?

附件附件:

下载次数:230
文件类型:application/octet-stream
文件大小:
上传时间:2010-5-12 9:28:22
描述:rar

最后编辑xmr 最后编辑于 2010-05-12 09:40:20
gototop
 

回复 16F xmr 的帖子

这里:http://bbs.ikaka.com/showtopic-8442813.aspx 10楼的工具去下载使用吧。
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

版本号:22.47.02.01将在以后自动升级

至于文件夹不能恢复显示,下载FileTools工具(支持xp系统以及Win7系统)内附操作说明图
附件:FileTools.rar (右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
运行工具,去照图操作,恢复文件夹显示去即可。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

将 C:\WINDOWS\system32\attusb.dll文件压缩发来

还是用那FileTools工具找文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

瑞星病毒库版本:22.47.02.01已可以查杀此毒。
gototop
 

回复:发现一个瑞星杀除不了的“文件夹名.exe”病毒

请问此"瑞星病毒库版本:22.47.02.01"在哪里有得下载?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT