瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 硬盘文件夹被隐藏 恢复后文件无法打开

12345   1  /  5  页   跳转

[求助] 硬盘文件夹被隐藏 恢复后文件无法打开

硬盘文件夹被隐藏 恢复后文件无法打开

求助各位达人了
下午插了下u盘 结果突然发型硬盘E, F文件全没了!用360急救箱在安全模式下恢复了
现在E,F下可以看到文件夹了
但是里面内容很多打不开了, 不过还是有大小占有

超级着急啊,等于整个硬盘东西都毁了,求达人支招啊

E下多出个 autorun



文件夹里多了个  desktop.ini



文件都无法正常显示




比如执行下 epsnap 这个exe 出现的是 下面的样子


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727)
最后编辑luckystar2 最后编辑于 2013-07-21 17:01:49
分享到:
gototop
 

文件夹隐藏



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727)
最后编辑luckystar2 最后编辑于 2013-07-21 17:11:12
gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

插的那U盘也太过份了,里面的病毒将你的所有非系统盘内的文件都修改了,你没注意么?

那所有文件的名字后面都加了一个空格了

你得将原本可以单文件运行的一些程序或文件找体积小的压缩几个发来看看

如果压缩不了的,直接将文件扩展名改为.rar,然后再发来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 3F 天月来了 的帖子

感谢版主啊!真是的 全都加了空格!我去。。
硬盘里的软件打不开倒无所谓 关机是E盘下的 照片 全都打不开了。。。心疼死了
照片.jpg  前面也多了空格 我刚才试了下 去掉空格。还是打不开啊。。
愁死了
版主受累给看看 有啥方法解决不

附件: epsnap.rar (2013-7-21 18:23:14, 291.73 K)
该附件被下载次数 578

附件附件:

文件名:epsnap.rar
下载次数:572
文件类型:application/octet-stream
文件大小:
上传时间:2013-7-21 18:22:51
描述:rar

附件附件:

文件名:epsnap.rar
下载次数:580
文件类型:application/octet-stream
文件大小:
上传时间:2013-7-21 18:23:04
描述:rar

最后编辑luckystar2 最后编辑于 2013-07-21 18:23:14
gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

http://zhidao.baidu.com/question/560304347.html

这个病毒貌似最近很猖獗啊 按版主说的 百度搜了下 好多类似的案例了啊
gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

http://bbs.360safe.com/thread-1194615-1-1.html

还有这个案例 一模一样的
gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

desktop.ini找两三个发来

还有那U盘还能找到么?

我想要那U盘根目录下文件情况,需要找到这病毒的主体

从你发的附件文件来看,所有文件头部好象都被写入了内容不一的数据

因为其内容的可能的不一,所以估计没什么软件支持清除的。

你得有思想准备哟。

这个电脑要采取禁运措施才能安全使用U盘呢。
最后编辑天月来了 最后编辑于 2013-07-21 22:27:10
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 硬盘文件夹被隐藏 恢复后文件无法打开

天月版主是说要全盘格么。。

附件附件:

文件名:desktop.rar
下载次数:560
文件类型:application/octet-stream
文件大小:
上传时间:2013-7-21 22:33:56
描述:rar

gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

刚用卡巴在安全模式下又全扫了遍 还是没毒。。。
u盘就在手里 担心再被染毒 没敢插呢。。
怎么要根目录 截图不?
版主介意加我qq 或者 微波不?
今夜要无眠了。。
gototop
 

回复:硬盘文件夹被隐藏 恢复后文件无法打开

可以按住shift键不松手将U盘插入电脑,等硬件检测完毕后,再送开按键

去用解压软件WinRAR依路径打开看U盘根目录情况

你当前电脑内扫描个SRENG日志来看看呢

还有现在新的文件放入电脑,还会被继续修改么?
最后编辑天月来了 最后编辑于 2013-07-22 07:30:24
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT