1   1  /  1  页   跳转

[原创] 同名文件夹病毒解决方案

同名文件夹病毒解决方案

删除引用里的文件


引用:
C:\WINDOWS\system32\EADDA8\0F2C69.EXE
0F2C69.EXE在的目录可能不同,但是0F2C69.EXE是一样的利用搜索功能,找到它,删除掉
C:\WINDOWS\system32\E1989E\da87.inf
C:\WINDOWS\system32\E1989E\53ae.inf
C:\WINDOWS\system32\E1989E\53ae.EDT
C:\WINDOWS\system32\876153\spec.fne
C:\WINDOWS\system32\876153\shell.fne
C:\WINDOWS\system32\876153\RegEx.fnr
C:\WINDOWS\system32\876153\krnln.fnr
C:\WINDOWS\system32\876153\internet.fne
C:\WINDOWS\system32\876153\eAPI.fne
C:\WINDOWS\system32\876153\dp1.fne
C:\WINDOWS\system32\876153\com.run
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\   .lnk

下面三个文件夹是病毒生成的,可以删除
C:\WINDOWS\system32\EADDA8
C:\WINDOWS\system32\E1989E
C:\WINDOWS\system32\876153

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3
分享到:
gototop
 

回复: 同名文件夹病毒解决方案



引用:
原帖由 天月来了 于 2008-11-14 14:59:00 发表
实际上模仿文件夹的病毒很多种

楼主说的只是其中一种而已

并且这楼主描述的这病毒,创建并释放的病毒文件是随机名的。

尤其是那三文件夹,在其他电脑可能一个,可能更多个,并且文件夹名还是随机的,不同系统里不一样的。

所以对付模仿文件夹的病毒,不能单纯依照楼主描述的文件名和文件夹名去找。

还是以上报样本,加库后用杀毒软件清除为上上选

我是在同一台电脑上测试的多个样本,是这样的。。。我没有那么多台电脑用来测试,但是n个不同的样本,生成的那些文件确实没错,文件夹肯能有不一样的,在剑盟已经锁帖,不能回复,就在这儿,回复下吧!
gototop
 

回复:同名文件夹病毒解决方案

天月锁帖吧,ms这次发贴轻率了,剑盟都有专杀了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT