1   1  /  1  页   跳转

致命的打击,请求大家协助!

致命的打击,请求大家协助!

今天在工作中,发现很多同事办公室的电脑系统内都有“Setup.exe”这个文件。用杀毒程序杀了一下,就发现此文件是一个木马文件。杀毒程序中此木马名为“backdoor.win32.VB.laj”应该是这个名字,没有打错。

这个木马很顽固,它会在每个盘符的根目录下自动生成“Setup.exe”文件。而且每当鼠标双击打开某一个盘符后,这个“Setup.exe”会自动运行,好象它会更改windows系统文件。在WINXP下,XP有文件保护功能,所以“Setup.exe”自动运行后,总会跳出一个对话框来,说系统文件保护,让你按修改文件键,这个窗口才会自动消息,而当你又打开另外一个盘符时,这个过程就又出现了。很烦。的确很烦。而且当你进入一个文件夹后,它还会自我复制相同的“Setup.exe”文件到打开的文件夹目录下。很恼火。

其实用卡巴斯基杀了一下毒,杀毒软件会提示“Explorer.exe”有木马可疑,问是否要删除或忽略,当选择删除后,木马虽然被杀了。但是当鼠标双击这个被杀毒程序杀了木马文件的盘符后,这个盘就打不开了,会跳出一个对话框来“c:\>无法定位”请选择用什么方式打开。

不知道大家有没遇上与我同等的问题,有没什么解决方法和专杀工具?请大家一起来探讨和交流一下,谢谢大家!Ç»\Ç w‘T°$bbs.ikaka.comf&def‰Å.¡0ï_7
最后编辑2006-09-11 12:29:07.653000000
分享到:
gototop
 

Explorer.exe是windows的窗口程序,你杀病毒时选择了“删除”时把带毒的Explorer.exe给删除了。所以什么都打不开。只有这样才能恢复,把你的XP系统盘放入光驱,,重启电脑,按F8键,选择光盘启动,回车。进入安装XP界面时选择“升级安装”模式。完成安装就可以恢复系统。
另外根据你所介绍的情况分析,你们单位的电脑可能是局域网,同时又和外网连接,风险太大。建议先把所有电脑的网络线拔开,不要用卡巴斯基杀毒,改用瑞星。这样能够杀掉病毒而不至于删掉Explorer.exe,所有的电脑都要全面进行一次杀毒。
杀完毒后把电脑上的重要文件进行备份,然后用启动盘格式化,重新安装一个干净的系统。Ç»\Ç w‘T°$bbs.ikaka.comf&def‰Å.¡0ï_7
gototop
 

引用:
【简约主义的贴子】今天在工作中,发现很多同事办公室的电脑系统内都有“Setup.exe”这个文件。用杀毒程序杀了一下,就发现此文件是一个木马文件。杀毒程序中此木马名为“backdoor.win32.VB.laj”应该是这个名字,没有打错。

这个木马很顽固,它会在每个盘符的根目录下自动生成“Setup.exe”文件。而且每当鼠标双击打开某一个盘符后,这个“Setup.exe”会自动运行,好象它会更改windows系统文件。在WINXP下,XP有文件保护功能,所以“Setup.exe”自动运行后,总会跳出一个对话框来,说系统文件保护,让你按修改文件键,这个窗口才会自动消息,而当你又打开另外一个盘符时,这个过程就又出现了。很烦。的确很烦。而且当你进入一个文件夹后,它还会自我复制相同的“Setup.exe”文件到打开的文件夹目录下。很恼火。

其实用卡巴斯基杀了一下毒,杀毒软件会提示“Explorer.exe”有木马可疑,问是否要删除或忽略,当选择删除后,木马虽然被杀了。但是当鼠标双击这个被杀毒程序杀了木马文件的盘符后,这个盘就打不开了,会跳出一个对话框来“c:\>无法定位”请选择用什么方式打开。

不知道大家有没遇上与我同等的问题,有没什么解决方法和专杀工具?请大家一起来探讨和交流一下,谢谢大家!
………………

另外补充一点,你中的是“灰鸽子木马”说明你们的电脑处于局域网,存在大量的文件共享信息,同时又以外网连接,被植入了灰鸽子木马。建议请网络安全方面的专家帮助你们彻底清理一下网络。同时要给系统打上补丁。Ç»\Ç w‘T°$bbs.ikaka.comf&def‰Å.¡0ï_7
gototop
 



                                灰鸽子木马(Backdoor.win32)威胁级别:★★★

                                病毒特征:比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
                                  发作症状:该木马发病时.可能会经常断电式死机
                                此木马是是2006年最厉害的病毒,网络用户请留意网络安全!
Ç»\Ç w‘T°$bbs.ikaka.comf&def‰Å.¡0ï_7
gototop
 

建议养成良好的上网习惯,对内部局域网的文件共享设置做的更安全一些,要设置访问权限,取消一些不需要的共享访问。最好能够做到内外网彻底隔离。Ç»\Ç w‘T°$bbs.ikaka.comf&def‰Å.¡0ï_7
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT