| Perfil de MJ自在空间BlogListas | Ayuda |
|
13/07/2008 文件夹病毒大致在本周二,有友打电话来说,其优盘中了病毒,原来优盘上的所有文件夹,都同时变成了一摸一样的两个,但是其中一个文件夹后面带有.exe的后缀,且此类文件夹大小都是约1.71M,点击文件夹,都能打开,看到同一内容。
吾友当时慌乱之下,不慎误删了几个有文档内容的正常文件夹。 昨日至其家,听其说此病毒已然在其单位泛滥。其实此病毒,尚且算是有良心的病毒,没有将有正常文档内容的文件夹删除,仅仅是将优盘、硬盘上的根目录下和桌面上的文件夹设置成隐藏,并且将自己的副本命名为该被隐藏的文件夹的名字,病毒的图标就是文件夹图标。 由于现在安全措施到位,有网络防火墙,尚且不知道此病毒是否会自动链接互联网,自动下载木马、或者窃取文件偷偷上传到病毒制造者的邮箱。 吾友家的计算机,由于此前某为其装了除瑞星之外还有360安全卫士等等其他数款安全防护软件,且设置了防止系统自动运行的功能,目前仅仅是优盘上有病毒,但是其计算机上尚且没有此病毒肆虐的迹象。 此病毒用已安装的数款安全软件扫描,都未扫出问题,看来这些所谓安全软件的防护功效可真是有限。 之所以可以看到在优盘上的所有文件夹,都同时变成了一摸一样的两个,但是其中一个文件夹后面带有.exe的后缀。这是因为在当初装系统时,已然在“我的电脑”中将“文件夹选项”中的查看选项设置为“显示所有文件和文件夹”、“显示受保护的操作系统文件和文件夹”、“显示文件后缀名”,故而此番能发现问题,可以判断是中了病毒。
既然此病毒是如此一目了然,但是安全软件又查不出来,只有用手动删除了,这倒也简单,将凡是有.exe后缀的文件夹一并删除之。本以为,就此完事大吉了。但在测试是否还有后遗症,将优盘再插入计算机时,眼看着优盘上的文件夹被一一再次生成带有.exe的后缀的同名文件夹。
看来此病毒并不是仅仅是在优盘上存在,此计算机系统已然被感染了,在硬盘的windows系统目录里、在系统进程里都存在着病毒。打开任务管理器,看到有2个莫名奇妙的程序在运行,一个是domino.exe,一个是XP-????.exe(此病毒名记不清了,看到网上说,可能是XP-D41D8CD9.exe,此文件名可能是随机生成的),一并删除之。
再重新将优盘上.exe后缀的文件夹一一删除之。
再重新启动计算机,再插入优盘,计算机就此正常了。
事后在网上查询此病毒的资料时,发现所谓的domino.exe可能是摄像头的驱动程序,应该是误删除了。
而这个文件夹病毒,尚留存有“C:\WINDOWS\inf\syssetup.PNF”,未删除干净。
还算好,此病毒未将自己设成DLL文件插入到explorer.exe进程中,否则,查找、清除起来就比较麻烦了。
而网上也有此文件夹病毒专杀工具“kill_folder.exe”。
![]() 此病毒相较之利用IE的flash控件漏洞来传播的“机器狗病毒”,算是简单、善良的,不过,不知这是否就是杀毒软件没有将其扫描出来的原因。 |
|
|