1   1  /  1  页   跳转

这个病毒是下一个熊猫烧香~

这个病毒是下一个熊猫烧香~

昨天在图书馆电子阅览室上机,U盘被染上病毒。

刚才在宿舍的本子上插上U盘,先是用瑞星查了一下毒,,结果没有发现病毒(哭啊)

于是我用右键单击图标,就发现了有两个“打开”,我急着要备份文件,所以就单击了下面那个不是黑体的“打开”。

结果瑞星立刻弹出杀毒警告,病毒的名字没有记下来,因为我单击“清除病毒”之后,瑞星突然提示“正在更新暂时退出瑞星监控中心”,于是我遏制病毒的唯一希望就这样轻而易举的崩溃了。

现在我的F盘里所有的文件夹都变成.exe结尾的名字(图标未变),其他盘符我没敢打开,马上关机过来求救。

对了,还有一个病症,刚才论坛里有一位仁兄也出现了这个状况
http://forum.ikaka.com/topic.asp?board=28&artid=8434108

同病相怜,各位大虾给指指路,我还要写论文,本子如果重装系统会成功吗?如果每个盘符都有autorun,应该怎么才能彻底清除。。。。。。help help help sos sos so sssssssssssosssssssssssss!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-03-11 20:17:30
分享到:
gototop
 

附件在此
gototop
 

引用:
【xiaojuzi的贴子】附件在此
………………

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-11 11:33:59
描述:

gototop
 

【回复“天月来了”的帖子】
我照着您的法子,果然没有病毒了。

唯一遗憾的一点是——我的电脑快成裸机了,似乎是那个windows清理大师把所有染毒文件都清理了。。。请问有没有办法找回其中一些资料,还有一个很重要的问题——如果我的本子里的资料都没办法恢复,那么我唯一一份论文资料就存在那个倒霉的U盘里了,我两个月所干出来的稿子和查找出来的资料……

有没有办法挽救它们,再次感谢您
gototop
 

我刚用winrar发现原来文件们都还在!

这些文件在双击盘符后没有被看见,但是取消“隐藏受保护的系统文件”选项之后就能看到了,看样子没有被损坏,可是怎么把它们恢复成原来的属性?

ps:u盘我还是带到机房去试验吧,感谢天月教主帮忙
不知道如何报答了。
gototop
 

没看到删除的文件,只有两个autorun.inf.bak和explorer.exe.bak
但还是打包发上来吧


引用:
【xiaojuzi的贴子】我刚用winrar发现原来文件们都还在!

这些文件在双击盘符后没有被看见,但是取消“隐藏受保护的系统文件”选项之后就能看到了,看样子没有被损坏,可是怎么把它们恢复成原来的属性?

ps:u盘我还是带到机房去试验吧,感谢天月教主帮忙
不知道如何报答了。
………………

gototop
 

no,似乎没有那些文件了,我的意思是原来的文件夹都还在,只是被隐藏了(变成“受保护的系统文件”?)
gototop
 

我的意思是,刚开始我的机器里面f:盘的文件夹全部被替换成同名文件夹.exe文件,用您的方法清理之后,在现实隐藏文件的情形下,f:盘里面只有一个MSOCACHE和recycle文件夹了,但是取消了“隐藏受保护系统文件”选项之后,原先被替换的文件夹全部都在(同名文件夹.exe已经全部被清理),这些文件夹是正常的文件夹,可是拥有间改变属性的时候,出现了下面的情况

隐藏属性是默认被钩选的,并且呈灰色,不能更改。只读属性默认被钩选,可以被更改,但是单击确定之后在察看属性,又恢复到原先的状态了。我想问一下怎样将这些文件夹变成原先的正常的属性?
gototop
 

【回复“xiaojuzi”的帖子】
问题已经解决。thank you
gototop
 

报告天月教主一个最新的问题——U盘中并没有autorun也没有explore,但是有一个pagefile.pif,这个还照着原先的方法删除吗
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT