瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 文件夹变同名.EXE文件,请帮忙分析下,急
ahua_t - 2009-2-10 9:24:00
我公司文件服务器上很多文件夹突然被隐藏,并生成与文件夹同名的EXE执行文件,因为这些文件夹里的资料都非常重要,不敢冒然操作,请版主及各位高手帮忙分析下该怎么做,有没有比较安全的专杀工具

下面附件提供病毒生成的EXE文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1; .NET CLR 2.0.50727)

附件: 文件夹变exe病毒样本.zip
七月灬等待 - 2009-2-10 9:32:00
http://www.usbcleaner.info/analyse.htm
到这下载个文件夹图标专杀看是否有用
baohe - 2009-2-10 9:39:00


引用:
原帖由 ahua_t 于 2009-2-10 9:24:00 发表
我公司文件服务器上很多文件夹突然被隐藏,并生成与文件夹同名的EXE执行文件,因为这些文件夹里的资料都非常重要,不敢冒然操作,请版主及各位高手帮忙分析下该怎么做,有没有比较安全的专杀工具

下面附件提供病毒......


瑞星最新病毒库已经可以杀此毒。。



样本运行后释放的文件




样本运行后的注册表改动

Enao2005 - 2009-2-10 9:44:00
http://www.usbcleaner.info/analyse.htm下专杀
ahua_t - 2009-2-10 9:47:00
谢谢各位,小弟先试下!
天月来了 - 2009-2-10 10:27:00
老猫

你将那随机名释放在你系统目录内的那玩意压缩发来
文物2 - 2009-2-10 11:26:00
请将瑞星升级到最新版本
baohe - 2009-2-10 11:34:00


引用:
原帖由 天月来了 于 2009-2-10 10:27:00 发表
老猫

你将那随机名释放在你系统目录内的那玩意压缩发来


貌似很老的病毒。没啥意思。
天月来了 - 2009-2-10 11:45:00
那算了

等求助的反应情况再说吧
aaccbbdd - 2009-2-10 11:47:00
一直再变种
做免杀吧:default6:
baohe - 2009-2-10 11:51:00


引用:
原帖由 aaccbbdd 于 2009-2-10 11:47:00 发表
一直再变种
做免杀吧:default6:  


免杀,也是免杀软杀它(侥幸躲过一时)。

手杀,它咋办?
ahua_t - 2009-2-10 12:48:00
确实是比较老大病毒了,上面提供的专杀工具及瑞星查杀效果都不错,不过我得观察一下,文件服务器上资料太多了,足有1.5T
1
查看完整版本: 文件夹变同名.EXE文件,请帮忙分析下,急