瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 文件夹全部变成exe了..杀毒都没用..
ztppt - 2010-9-4 9:44:00
文件夹全部变成exe了..杀毒都没用..
大家有什么办法啊.昨天从做系统.刚做完又感染了...郁闷啊.现在病毒在局域网传播 有的电脑可执行exe全部感染打不开了..
全盘杀毒太慢了.里面文件太多..
传2个样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 褚兰振雷.rar

附件: 大片.rar
天月来了 - 2010-9-4 10:13:00
等会

你这个可能是文件夹病毒,外加其他感染型病毒感染了你的这个文件夹病毒的文件

所以看上去怪怪的

我得找工程师细看

休息天,就怕找不到人:kaka6:
天月来了 - 2010-9-4 10:13:00
你再多找些这样的文件来才好
ztppt - 2010-9-4 10:50:00
噢  好的.我再多找一些看看
ztppt - 2010-9-4 10:52:00
这一会半会又找不到了..反正都是文件夹变成exe
还有就是 可执行文件都打不开...
我的电脑也打不开 得 右键资源管理器才行
IE也打不开

你有QQ么?
QQ聊的方便一些啊
天月来了 - 2010-9-4 10:57:00
唉,QQ聊虾米哟

直接扫描SRENG日志我看,还有如果是在局域网内,我也无奈的,需要网内无毒才行:kaka6:
ztppt - 2010-9-4 11:04:00
现在机子到处都是毒
好像exe刚让我删完了 现在的情况是 可执行exe文件 总是不能运行
ztppt - 2010-9-4 11:07:00
以前也出现过一次.然后你给了我一个专杀 杀完就没再出现了 一直到昨天
天月来了 - 2010-9-4 11:09:00
现在的文件夹病毒已经采取新的方式了

导致其创建的所有假冒文件夹的.exe文件全部不一样的MD5值

无法象以前那样批量清除了

单纯的这个文件夹病毒,建议你使用金山U盘专杀试试。并告诉我效果如何
ztppt - 2010-9-4 11:45:00
巧了.刚试完金山.没用 显示清理完毕了.再扫描又出来了.
而且金山把可执行的EXE全部给删掉了.现在所有软件都打不开.
我现在正在用瑞星杀 杀完还有
现在正在用安全模式杀 呢 看看效果如何
mopery - 2010-9-4 12:00:00
你提供的文件 主要是插入进程 与 下载病毒 
我养了一会 没发现感染可执行文件...
ztppt - 2010-9-4 12:38:00
现在所有可执行文件都变成病毒了



我又找了一个
ztppt - 2010-9-5 9:51:00
我把所有的机子全部断网.除了C的 所有exe后缀的文件全部删掉了..等我把所有机子都弄好后 联网 还是有exe病毒
并且有的机子 可执行exe文件打不开了就
是昔流芳 - 2010-9-5 10:33:00
找一个被感染的文件,上传到www.virustotal.com,看那个杀毒软件可以识别,下载那款杀毒软件全盘查杀试试。
ztppt - 2010-9-5 11:01:00
郁闷.exe的还没解决 现在又感染 所有文件夹全成 快捷方式了

附件: 1534527143.rar
天月来了 - 2010-9-5 11:12:00
哈哈

你们的局域网和你们的公司内部所有工作人员的移动存储设备以及电脑内存在如下病毒(我估计的)

文件夹病毒,文件夹快捷方式病毒,其他未知感染型病毒。
ztppt - 2010-9-5 11:14:00
我们都是考客户的U盘...
现在服务器里面全部文件夹都是 快捷方式了.
有什么办法能解决吗?
天月来了 - 2010-9-5 11:25:00
也奇怪,你们网内就没人会动用监控软件阻止U盘内任意不明程序启动么??

这些病毒防起来简直太简单了

可惜都不去防。

后期的处理很麻烦的

我签名处有此毒的处理贴,自己去看

或者金山U盘专杀支持完整清除此文件夹快捷方式病毒。
ztppt - 2010-9-5 11:29:00
呵呵 天月姐 能教教我吗?我想学
ztppt - 2010-9-5 11:31:00
对了 天月姐
我记得上次我发帖求助文件夹exe的时候
你给我了一个软件
直接把病毒样本拖进去后 直接都能清理掉的
mopery - 2010-9-5 12:08:00
:kaka12:  我不玩了  所有文件 upx 的壳 我没能力搞定它..

其次这病毒对所有进程修改内存...    而且还会从网上下载更新的病毒程序...
ztppt - 2010-9-5 12:56:00
exe的那个搞不定吗?
网都关了.不让他下载
天月来了 - 2010-9-5 14:07:00
我前面不是和你说了嘛,你这文件夹病毒和以前不一样

等两天吧,看工程师更新杀毒软件后再看如何

你那各电脑其他盘的原.exe文件被感染是什么概念??

你找些来看看呢
天月来了 - 2010-9-5 14:09:00
至于你要是想学习防护系统,可以置顶工具贴内11楼进程监视器那学呗

超简单的那点东西
mopery - 2010-9-5 14:37:00


引用:
原帖由 ztppt 于 2010-9-5 12:56:00 发表
exe的那个搞不定吗?
网都关了.不让他下载


我的机器未发现图标变了 .. 但是md5发生变化 文件应该被感染了..
一会我再测试看看
ztppt - 2010-9-5 14:39:00
嗯好的..
快捷方式的那个搞定了.
现在就差exe了
我断网做系统 都没用 做系统之前我把所有exe格式的文件都删掉了 还是这样
我再找几个样本传上来

附件: 桌面.rar
天月来了 - 2010-9-5 14:44:00
汗,我是说你其他盘被感染的一些软件或程序的.exe文件

这个假冒文件夹的病毒样本前面已经有了的哟
天月来了 - 2010-9-5 14:51:00
来吧

我们试试

下载附件,拿到所有电脑上去扫描清理去

记住将所有移动存储设备插入电脑一并清理

附件: AntiFldVir.rar (2010-9-5 14:51:05, 16.12 K)
该附件被下载次数 209



那个以后的防很重要呀

没防住,就没什么可讨论的了哟
ztppt - 2010-9-5 14:52:00
那个现在巧不巧能遇到...机子C盘装还原卡了.
目前比较常见的就是压缩包不能工作. 点了没反映
ztppt - 2010-9-5 14:56:00
一时风平浪静  希望不要再出来了
123
查看完整版本: 文件夹全部变成exe了..杀毒都没用..