瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
瑞星目前无法查杀的病毒——同名文件夹.exe病毒
广西分公司 - 2009-4-15 8:44:00
我的U盘在天佳打印后中了文件夹.exe病毒,中此病毒后文件现状如下:它是以"文件名.exe"的形式出现的,大小一般是40kb到几M那么大,而这种病毒的传播方式为:打开盘符后,病毒不断同名复制原文件夹,并以".exe"结尾,把原文件隐藏,欺骗用户去点击,从而导致用户重招,并不断复制传播,感染其他文件夹。当时我用了usbcleaner小软件查杀后,病毒反而直接显山露水了。这种病毒很早就出现了,网页搜索标示最早是在2007年5月
496d6394g66ece24a3ab8.jpg
(18.18 K)
2009-4-15 10:18:21
我的电脑用的杀毒软件是瑞星,但这种病毒用目前的瑞星无法查杀,也许这是瑞星的软肋——其最大BUG!网络上有关此类病毒查杀的方法千千万,相关文章的数量绝对的多——
496d6394g66ece35460f5.jpg
(3.26 K)
2009-4-15 10:18:21
很多文章提出的查杀方式为:显示移动磁盘里隐藏的原有文件夹,方法是:工具--文件夹选项--查看--取消"隐藏受保护的操作系统文件"前的勾,以及选择"显示所有的文件和文件夹"确定,并删除以文件夹图标为图标的exe病毒文件。再删除某些文件或者修改注册表等等的,但
这种方法删除后病毒会马上再次生成以文件夹图标为图标的exe病毒文件,根本没有效果,而且让一般的人更头晕。
我的电脑中毒后,用手机储存卡修改数据,也中毒了……折腾了好久,直到昨晚才清除,文件夹.exe病毒终于被搞定了……如果你的电脑也出现文件夹变成了同一个文件名后面还有一个尾缀.exe的话,而且打开文件夹不是在同一个窗口打开,而是在新窗口打开,说明你也中了这种病毒。
解决这种病毒的最直接的方法是下载新版U盘病毒专杀工具usbcleaner,下载地址为:
http://www.usbcleaner.cn/analyse.htm
该软件为绿色软件,无需安装,但这个杀毒小软件好像是某人自己研制的,网页有广告,但这个软件确实解决了这个问题。
病毒解决方法如下:
1、双击图标
打开程序
496d6394g66ece5705270.jpg
(42.78 K)
2009-4-15 10:18:21
2、先进行全面检测
3、检测完后再点击工具及插件选项卡,在新页面中点击其他组件,出现下列窗口:
496d6394g70b14a3cf874.jpg
(28.95 K)
2009-4-15 10:18:21
在窗口右上选择文件夹图标病毒专杀模块进行查杀,查杀过程中如果出现杀毒软件监控提示需要是否允许修改的时候需要选择同意。
4、查杀完成后,重新启动电脑,基本搞定了。之后在文件夹选项中设置勾选“隐藏受保护的系统文件”及“不显示隐藏的文件和文件夹”,电脑就又正常了。
以上实事求是,无意中伤瑞星,
中毒后的症状跟下图相似,因为我不懂得提取样本,并且杀毒前没有保留相关的截图,下面的图片是在网络上找的,但病毒确实是真正的中招了:
2008712932285211.jpg
(22.86 K)
2009-4-15 10:18:21
lrxyhrm - 2009-4-15 8:49:00
瑞星最新版本是可以查杀这个病毒的。
天月来了 - 2009-4-15 8:50:00
置顶文件夹病毒的贴自己看去
此毒对全球杀毒软件做免杀很勤快
几乎没见哪家杀毒软件能同步跟踪此毒的变种
一般都可能滞后较长时间
广西分公司 - 2009-4-15 8:59:00
谢谢版主支持。希望瑞星能及时更新,解除我们这些忠实用户的后顾之忧。我的电脑中了这个文件夹.exe病毒后,用瑞星杀不了,我用手机的SD卡copy文件时也中了,SD卡里面都是些同名的文件夹.exe,手机SD卡基本没有用了。后来找到U盘病毒专杀工具usbcleaner进行查杀才挽救回来。这次真是悬啊,差点就一键恢复了……:default3:
newcenturymoon - 2009-4-15 9:13:00
这不属于瑞星bug 请楼主及时将样本上报即可
广西分公司 - 2009-4-15 9:23:00
提取样本我不会啊
帅哥阿福 - 2009-4-15 9:36:00
提取样本,也就是找到此病毒文件,将其压缩后,上传到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:
http://mailcenter.rising.com.cn/uploadnew.aspx
广西分公司 - 2009-4-15 9:39:00
哦,明白了,下次遇到了再打包吧。现在电脑里面没有了。
yd1227 - 2009-4-15 9:43:00
引用:
原帖由
天月来了
于 2009-4-15 8:50:00 发表
置顶文件夹病毒的贴自己看去
此毒对全球杀毒软件做免杀很勤快
几乎没见哪家杀毒软件能同步跟踪此毒的变种
一般都可能滞后较长时间
事实可能确实是这样,难度肯定特别大
“几乎没见哪家杀毒软件能同步跟踪此毒的变种”,这点有点绝对了,我想没人敢做这样的断言
如果瑞星能解决,那不是重大的胜利吗
支持瑞星,对咱们自主研发的杀软满怀信心
天月来了 - 2009-4-15 9:47:00
我说的“几乎没见哪家杀毒软件能同步跟踪此毒的变种”
这并不是随便说说的
我一年内得到大致超过上百个做了免杀的。
在线检测显示,越是最近得到的,越是没哪家可杀
你不会再要我将样本一个一个找给你看吧??
我可没保留哟
病毒在不断做免杀的情况下
瑞星不可能达到同步解决的
目前能靠个人自定义病毒库添加的,只有江民一家而已
瑞星需要用户提供样本,然后迟一段时间加库
并不能做到免杀病毒一放出来,就可以加库的。
广西分公司 - 2009-4-15 9:58:00
同意楼上的,这个病毒在网络上也没有什么好的方法来查杀,咔吧也是没招的,网络上很多人跟我一样用杀软杀不了才去论坛的
但能及时更新病毒库,能在病毒出现后用更短的时间来为用户解决问题,我觉得就很好了。
支持国产:default9:
广西分公司 - 2009-4-15 10:02:00
我抗议OP把我的帖子改来改去,改得图片都没有了!
真是的,用户提点意见都不行吗?
天月来了 - 2009-4-15 10:04:00
没反对你提意见呀
你那图片没人看得见哟
你那图在哪呢??
自己以附件发这论坛来吧
但是那什么转载就不要弄了
天月来了 - 2009-4-15 10:09:00
关于此毒的清理、防护、和简易查看
我置顶贴已有
只是想依赖杀毒软件智能自动处理
真的很难,至少目前很难了。
左眼球 - 2009-4-15 10:10:00
引用:
原帖由
广西分公司
于 2009-4-15 10:02:00 发表
我抗议OP把我的帖子改来改去,改得图片都没有了!
真是的,用户提点意见都不行吗?
新浪博客图片是防盗链的,不支持外链贴图,你自己能看到是因为你曾经访问过新浪博客中的原图,本地缓存中有
除了你本人以外,其他人都看不到外链的图片,看到的只是一张新浪博客防盗链的小图...........
广西分公司 - 2009-4-15 10:21:00
我希望把主题改成:
瑞星目前无法查杀的病毒——同名文件夹.exe病毒
这样也许你们也许容易接受些
天月来了 - 2009-4-15 10:32:00
随便吧
原本就难以达到理想化的杀毒
所以不可能去反对求助的说瑞星不杀的
但是此毒以前的大量变种,目前瑞星已经可以杀很多了
1
查看完整版本:
瑞星目前无法查杀的病毒——同名文件夹.exe病毒
© 2000 - 2025 Rising Corp. Ltd.