瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我遭遇了一个厉害的病毒,请高手帮忙!!

12   1  /  2  页   跳转

我遭遇了一个厉害的病毒,请高手帮忙!!

我遭遇了一个厉害的病毒,请高手帮忙!!

我使用了一个已中病毒的U盘使用在我的电脑上,出现了以下的染毒征状:
1、我插入U盘,双击了一个原有的文件夹(后发现已染毒);
2、出现警告,病毒修改我的注册表,被拒绝;
3、我电脑中所有的文件夹的图标发生变化(由原来的方方正正的夹子状,变成斜体状的文件夹图标)
4、执行任何一个文件夹均要求修改我的注册表;
5、进入DOS模式,发现文件夹名字,全变成EXE文件,如原有"照片"目录变为"照片.EXE"文件,使用cd命令,可正常进入文件夹;
6、回WIN2000,用最新版瑞星查杀,没有报毒;
7、右击染毒文件夹时,瑞星报有病毒文件,要求删除,删除后,发现文件夹也没有了,整个驱动器目录均被删除,但用瑞星查杀显示文件夹均在,看驱动器的容量,依然满的。但在"我的电脑"中看一个文件夹都没有了。
8、进入DOS,使用"dir",也没有任何文件显示,但使用"cd"命令,确可以进入原有目录,文件还在。
我不知道该如何处理了,请高手告诉我是什么病毒,该如何杀毒(其余几个驱动器我不敢动了,还有U盘),我的重要数据都在里面,如何恢复以上数据和我已被删除文件夹名的驱动器,跪谢!!

附件附件:

下载次数:215
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-21 15:17:56
描述:
预览信息:EXIF信息



最后编辑2007-02-24 22:55:25
分享到:
gototop
 

而且大家可以在图中看见左上角出现了一个没有名字的文件夹,这不是原来就有的,一定和病毒有关。
gototop
 

关闭QQ,浏览器什么的不必要的程序,然后扫描个日志发上来
gototop
 

我刚才由于用GHOST恢复系统时,前面的日志已经没有了,现在重扫还有用吗?
gototop
 

有用
gototop
 

扫描时间结束时间扫描方式病毒数量清除数量文件数
2007-02-21 12:46:452007-02-21 12:47:36手动扫描001236
2007-02-21 12:54:142007-02-21 13:31:17手动扫描0030975
2007-02-21 15:34:042007-02-21 15:35:45手动扫描001650
gototop
 

mizuki.ys168.com下载sreng2,关闭qq,下载软件等一切不必要的程序后扫个日志上来,一次贴不完分段贴,不要修改
大小写无关
是用  sreng2 扫描
gototop
 

code
gototop
 

==================================
gototop
 

应该没有什么问题,但是有 病毒残留下来的文件
右键=>打开进入E:和F:盘符 删除Autorun.inf  如果有fun.xls.exe也一并删除

如果看不到E:盘和F盘的  Autorun.inf  就按下面的做
开始=>运行=>regedit
找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL
删除 CheckedValue 键值 然后单击右键"新建" - "Dword值",并命名为CheckedValue,然后修改它的键值为1

最后把U盘的Autorun.inf 也删了



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT