1   1  /  1  页   跳转

Worm.Win32.VB.kr

Worm.Win32.VB.kr

楼主
刀剑的小妖 
注册:2006-9-27 
中了这个病毒后会把所有的文件夹都变成.EXE文件,无法打开和使用
用瑞星杀(设置的是清除病毒)自动的就变成删除文件,但并不是真的删除了,只是把中毒的文件夹属性设置为隐藏,而且这个隐藏是无法修改的,非常郁闷

而且发现在局域网中传播非常之快,但是如果是不双击盘符或者是文件夹就不会启动,用右击就不会感染,只要一双击这个病毒就立马发作,搞的郁闷死了

又发现瑞星18以上的版本就可以防御,但是就是无法完全清除这个病毒,只是用了隔离的办法而已(这个不是江民最喜欢用的手法么?瑞星怎么也用起来了尼?)

这个到底是什么病毒啊?要怎么杀啊?我可怜的优盘啊,所有的文件夹都变成这样了


我的也是这样!!!我发现此病毒只感染根目录文件夹!
下面是我的一点心得!说出来与大家分享!
首先用  瑞星扫描  ,选择  "不处理'
等找出所有此病毒时,再选择瑞星为 "询问我" 打开病毒所在盘,鼠标移到文件夹上提示病毒的先不管,然后在地址栏里输入被感染的文件夹名,(可看到下拉菜单中还有一个同名的EXE文件,不管他),按回车,哈哈!可以进入文件夹,然后按以下操作
  查看>>自定义文件夹>>更改图标>>"还原为默认值">.点击  确定  向上返回到上一层,可看到有2个同名的此文件,一个隐藏的就是正常文件,改变隐藏属性,另一个就是病毒了!!!点右件用瑞星杀掉!就OK了!
不过这个方法对系统文件夹不管用!我只好新建个快捷方式!来代替了!
最后编辑2008-02-03 11:38:20
分享到:
gototop
 

楼主
刀剑的小妖
注册:2006-9-27
中了这个病毒后会把所有的文件夹都变成.EXE文件,无法打开和

使用
用瑞星杀(设置的是清除病毒)自动的就变成删除文件,但并不是

真的删除了,只是把中毒的文件夹属性设置为隐藏,而且这个隐藏

是无法修改的,非常郁闷

而且发现在局域网中传播非常之快,但是如果是不双击盘符或者

是文件夹就不会启动,用右击就不会感染,只要一双击这个病毒就

立马发作,搞的郁闷死了

又发现瑞星18以上的版本就可以防御,但是就是无法完全清除这

个病毒,只是用了隔离的办法而已(这个不是江民最喜欢用的手法

么?瑞星怎么也用起来了尼?)

这个到底是什么病毒啊?要怎么杀啊?我可怜的优盘啊,所有的文

件夹都变成这样了


我的也是这样!!!我发现此病毒只感染根目录文件夹!
下面是我的一点心得!说出来与大家分享!
首先用 瑞星扫描 ,选择 "不处理'
等找出所有此病毒时,再选择瑞星为 "询问我" 打开病毒所在盘,

鼠标移到文件夹上提示病毒的先不管,然后在地址栏里输入被感

染的文件夹名,(可看到下拉菜单中还有一个同名的EXE文件,不管

他),按回车,哈哈!可以进入文件夹,然后按以下操作
查看>>自定义文件夹>>更改图标>>"还原为默认值">.点击 确定

向上返回到上一层,可看到有2个同名的此文件,一个隐藏的就是

正常文件,等会改变隐藏属性,另一个就是病毒了(显示大小为

44K)!!!点右件用瑞星杀掉!就OK了!
不过这个方法对系统文件夹不管用!系统文件夹不能选择  自定

义文件夹  我只好新建个快捷方式!来代替了!
gototop
 

不明白lz把这个类似聊天记录一样的东西发上来想说明什么??
如果是想介绍经验,麻烦lz稍作总结后再发,方便大家阅读
gototop
 

回复:Worm.Win32.VB.kr

傻!
那个病毒并不是把文件夹变成可执行文件
也不是瑞星把文件夹变成隐藏的
而是那个病毒,生成一个和文件夹同名的,图标为文件夹样子的可执行文件,然后把文件夹加上隐藏和系统属性
删除病毒后文件夹的隐藏和系统属性并没有被更改,我们可以用CMD命令来手动更改:
attrib -s -h d: /s /d
其中D:可以替换为E:,F:之类的其他卷标
C盘你们就自己手动修复,用这个会把正常的系统文件修改成非系统文件,使用以下命令:
attrib -s -h 文件或文件夹路径
文件或文件夹路径就是比如C:\111或者C:111.EXE之类的路径
当路径中有 空格存在时需要用双引号把路径引用起来,如:"C:\Documents and Settings"
gototop
 

回复: Worm.Win32.VB.kr



引用:
原帖由 LinTx 于 2009-3-13 10:54:00 发表
傻!
那个病毒并不是把文件夹变成可执行文件
也不是瑞星把文件夹变成隐藏的
而是那个病毒,生成一个和文件夹同名的,图标为文件夹样子的可执行文件,然后把文件夹加上隐藏和系统属性
删除病毒后文件夹的隐藏和系统属性并没有被更改,我们可以用CMD命令来手动更改:
attrib -s -h d: /s /d
其中D:可以替换为E:,F:之类的其他卷标
C盘你们就自己手动修复,用这个会把正常的系统
一年前的帖子,也不是精华帖,你还顶啥?

要不是看到你的回帖还有一定技术价值,我就直接删除你的回帖让这个帖沉底……

反病毒区的帖子时效性很强,因此不欢迎对很久以前的帖子挖坟回复(精华帖、置顶帖等除外)……

此帖锁定。
最后编辑超级游戏迷 最后编辑于 2009-03-13 11:16:43
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT