瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒: Trojan.Win32.AvKiller.ew
紫雨风暴2 - 2008-10-24 19:26:00
我的照片中了这个病毒,瑞星一杀照片也没有了,哪位高手知道怎么才能恢复那些照片???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2008-10-24 19:27:00
汗死
那和瑞星无关

附件处理下即可

那是文件夹图标病毒

文件是被病毒隐藏的:kaka6: :kaka6: :kaka6:

附件: 恶意隐藏文件的专杀.rar

附件: usbcleaner20081017.zip
东嬉南北 - 2008-10-24 19:39:00
把这个注册表导入就可以看到那些文件了~

附件: 2.rar
紫雨风暴2 - 2008-10-24 19:59:00
没有用啊,我试过了,还是看不到!:default2:
aaccbbdd - 2008-10-24 20:11:00
附件的工具2

选中该项

并选择后两项:恢复被病毒恶意隐藏文件
强制去除文件夹目录系统隐藏属性
紫雨风暴2 - 2008-10-25 8:09:00
还是没用啊!
这个病毒以前瑞星根本杀不了,是上周五我把样本传给他们的,本周五晚上给我回的,升级后可以杀毒了,但是照片也没了啊
天月来了 - 2008-10-25 8:31:00
现在是这样的

你那毒是破坏性的感染型病毒

它一旦运行后,可能是先将你文件选项那里设置为隐藏文件扩展名

然后删除你所有.jpg图像文件

然后在原位置创建一个和原来的图像文件同名的但是名后还加个假.jpg的实际扩展名为.exe的假图像文件。

吸引你点击这样的假图像文件

例如你的原图像如果文件名是  123.jpg    那么病毒后来创建的模仿的假图像文件名为  123.jpg.exe

而文件夹选项那里已经被病毒改为不显示文件扩展名

所以中毒后是看不到那个假的文件的  .exe  扩展名的,你只看到文件名  123.jpg

这假的病毒可执行文件的图标用的就是.jpg图像的图标

很多人上过当,点击过它的。

所以你只有碰运气用磁盘恢复工具,看看能不能找回被病毒恶意删除的图像了

一般估计没希望了

这类破坏型的病毒一旦不断做杀毒软件的免杀

那么中毒用户是很痛苦的

所以还是建议平时要注意常备份呀
天月来了 - 2008-10-25 9:09:00
或者看看这贴:

http://bbs.duba.net/thread-21985917-1-1.html
1
查看完整版本: 病毒: Trojan.Win32.AvKiller.ew