瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » WORDEXE急谢谢了
旗茗 - 2010-2-19 10:25:00
已参考网上很多处理办法,感染文件全为118K,已用网上方法试过没用,不能解压,上传其中一个文件。谢谢大家处理,告之方法。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)

附件: 复制粘贴使用课件.rar
辛达星郁 - 2010-2-19 10:35:00
下载windows清理助手,升级到最新版进行快速扫描清理
下载地址:http://update2.arswp.com/arswp3/x86/arswp3_x86_t.exe


然后,使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
辛达星郁 - 2010-2-19 10:37:00
打开附件可以判断为是被感染的,但是不知道真正的文件的到哪里去了,你把隐藏属性去掉看看能否找到原文件

旗茗 - 2010-2-19 10:40:00
就是没找到隐藏文件啊,已开启查看隐藏文件,
旗茗 - 2010-2-19 10:41:00
我的电脑没问题,这个是从朋友优盘上拷过来的,在优盘上没有看到隐藏的备份文件,这个跟其它有差异,不能解压。改名成。DOC打开是乱码。
辛达星郁 - 2010-2-19 10:44:00
你打开过它吗

你从U盘拷贝过来的是病毒,不是源文件而是病毒文件
byxxdrls - 2010-2-19 10:45:00
可以用WINRAR打开,但里面没文件。以前见过。
天月来了 - 2010-2-19 10:46:00
这是受不稳定的sola病毒影响

目前不知道是此毒受系统环境影响无法将原文档压缩入假冒的这文件内,还是本身这毒的这个版本就是仅删除原文档的。

无奈
旗茗 - 2010-2-19 10:50:00
我是把优盘全部文件全拷贝过来然后想办法恢复,优盘上看了全部文件包括隐藏的没有备份的文件包
辛达星郁 - 2010-2-19 11:04:00
我看看了,这种sola病毒删除原文件后,又在原位置创建了新的假冒的.exe

所以,恢复的可能性就太小了

或者用磁盘恢复工具尝试恢复试试

你自己的系统没有中sola病毒就不错了
旗茗 - 2010-2-19 11:07:00
哦谢谢
旗茗 - 2010-2-19 11:15:00
用了易我数据恢复,找不到原来的文件,
辛达星郁 - 2010-2-19 11:19:00
:kaka20:  那就没有办法了

对你文件的恢复,你应该去源文件的所在地,也就是中此毒的电脑里去尝试恢复,因为他是在中毒时,所删除的,然而你这个是从其他电脑U盘里拷贝的
旗茗 - 2010-2-19 11:21:00
是,当时是做的优盘数据恢复。
辛达星郁 - 2010-2-19 11:23:00
无奈了,那就真的没有什么办法了

有时间接触一下这个病毒
辛达星郁 - 2010-2-19 12:17:00


引用:
原帖由 旗茗 于 2010-2-19 11:21:00 发表
  是,当时是做的优盘数据恢复。


你下载这个附件试试看

SOLA中毒文件批量恢复工具(究级版)用前必读,对于不按说明操作造成的损失,本人不承担任何责任

适用情况:

用于被SOLA病毒感染的文件的批量恢复(被SOLA感染表现为jpg和doc变为exe)

使用方法:

将文件拖到被感染文件的文件夹内,双击使用即可

注意事项(必看):

一、使用时的文件夹及其子文件夹内,不应该含有格式为rar和exe的文件
二、本程序基于winrar,所以请确定你已经安装了winrar

作者建议:

建议使用前将需恢复文件备份,确保文件的绝对安全

http://bbs.antidu.cn/thread-10999-1-1.html

附件: SOLA恢复.rar
1
查看完整版本: WORDEXE急谢谢了