文件夹exe病毒专杀 文件夹EXE病毒 文件夹EXE病毒-病毒原理及相关分析,文件夹EXE病

木马名称:Worm.Win32.AutoRun.soq 当你把你的U盘插入到一台电脑后,突然发现U盘内生成了以文件夹名字命名的文件,扩展名为exe,并且它们的图标跟windows xp默认的文件夹图标是一样的,很具有迷惑性。

文件夹exe病毒_文件夹EXE病毒 -病毒原理及相关分析

一台电脑中毒后,电脑里面会有一个 XP-****.exe(其中****是一个大写字母与数字混合,如XP-02B94AC1.exe)的类似XP补丁的进程以及D7F45.exe的类似进程,同时建立D7F45.exe及一个文件夹的几个启动项,当你插入U盘后,它会把原文件夹隐身,同时建立同名的EXE文件夹,并建立autorun.inf自动播放文件,和Recycled.exe的病毒文件,当不知道的人点击这个假冒的文件夹时,就会激活病毒。并且这种病毒变种很多,一般的杀毒软件都不会有所提示。

补充:生成的同名EXE文件,双击运行后,病毒程序执行,但还是会打开此文件夹以此迷惑你,一般不会引起注意,很具有迷惑性。

病毒名称:Worm.Win32.AutoRun.soq

病毒类型:蠕虫类

危害级别:3

感染平台:Windows

文件夹exe病毒_文件夹EXE病毒 -病毒行为

1、病毒运行后会释放以下文件:com.run dp1.FNEeAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(后8位随机)(其中com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fnr fne spec.fne 等并非病毒文件,而是汉语编程易语言的支持库文件)到系统盘的WINDOWSsystem32里面

2、新增以下注册表项,已达到病毒随系统启动而自启动的目的。

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

注册表值:XP-290F2C69(后8位随机)

类型:REG_SZ

值:C:WINDOWSsystem32XP-290F2C69.EXE(后8位随机)

3、添加以下启动项,实现病毒自启动:

“C:Documents and SettingsAdministrator「开始」菜单程序启动” 里的“.lnk”指向病毒文件。

4、下载病毒文件: (16,896 字节)保存为以下文件,并且运行它们:

%Windir%System32winvcreg.exe

%Windir%System322080.EXE (名称随机)

5、被感染的电脑接入移动磁盘后,病毒会遍历移动磁盘根目录下的文件夹,衍生自身到移动磁盘根目录下,更名为检测到的文件夹名称,修改原文件夹属性为隐藏,使用户在其他计算机使用移动磁盘打开其文件夹时运行病毒, 以达到病毒随移动磁盘传播的目的。

文件夹exe病毒专杀 文件夹EXE病毒 文件夹EXE病毒-病毒原理及相关分析,文件夹EXE病

文件夹exe病毒_文件夹EXE病毒 -解决方案

专杀清除方法

下载金山毒霸等杀毒软件。(现在金山已经终身免费。)

手工清除方法

1、结束病毒进程。打开超级巡警,选择进程管理功能,终止进程XP-290F2C69.EXE(后8位随机),winvcreg.exe,2080.exe(随机名)。

2、删除病毒在System32生成的以下文件:

com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(随机名)

3、删除病毒的启动项,删除以下启动项:

“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”里的XP-290F2C69.EXE(后8位随机);

“C:Documents and SettingsAdministrator「开始」菜单程序启动” 里的“.lnk”。

4、点击“开始”---“运行”----输入“cmd” ,进入命令提示符,然后进入你U盘所在的根目录,具体操作如下,比如你的U盘盘符位G,那么依次运行如下命令(第一行的“G:”为你的U盘盘符):

cd /d G:

for /f "delims=" %a in ('dir /b /ad') do (del /a /f /q "%a.exe")

for /f "delims=" %a in ('dir /b /adh') do (attrib -s -h -r "%a")

文件夹exe病毒_文件夹EXE病毒 -安全建议

养成右键打开U盘的习惯,建议安装360安全卫士

或者是开启USBCleaner的Usbmon.exe保护程序

这个毒是小毒来的,只要你装了360,开启了除ARP防火墙(可根据个人再开启)其余的实时保护,就不再怕那个毒了

虽然是小毒,但是safe360最新版(比如目前的5.0)、KAV7.0、NOD32 EAV3.0版、NOD32 ESS3.0(4.0版本已经可以识别这个病毒)版都杀不了这个毒,甚至查都查不出来,当然,病毒库都是最新的,除了专杀好象其他杀软都对这个毒忽略了,让我感到意外的是瑞星居然还能查杀,虽然我对瑞星的杀毒能力一直持怀疑态度,这个毒的数据我也提交了好几次,但是杀软和这个毒一直相安无事。

词条图册更多图册

  

爱华网本文地址 » http://www.aihuau.com/a/8103320103/56062.html

更多阅读

excel宏病毒怎么办 精 excel宏病毒专杀2015

当发现自己的excel文件有宏病毒的时候,如果你的excel没有用处,可以直接用杀毒软件杀就可以了,还有一些专杀工具来杀毒,但是这个可能不太适用于重要的excel文件,杀毒软件可能直接清除你的excel。我们今天分享的方法就是手动删除病毒。步骤

《春秋繁露尧舜不擅移汤武不专杀第二十五》译文 春秋繁露 pdf

《春秋繁露 尧舜不擅移汤武不专杀第二十五》译文[原文]尧舜何缘而得擅移天下哉?孝经之语曰:“事父孝,故事天明。”事天与父同礼也。今父有以重予子,子不敢擅予他人,人心皆然;则王者亦天之子也,天以天下予尧舜,尧舜受命于天而王天下,犹子安

svchost.exe病毒查杀:SVCHOST.EXE病毒清除及专杀工具

ZDNET安全频道时间:2009-07-31作者:ZDNet社区 | ZDnet社区本文关键词:Svchost.exe Svchost.exe专杀 Svchost.exe查杀 Svchost.exe清除一、手工清除SVCHOST.EXE病毒查看:svchost.exe进程是什么在开始菜单的运行中输入cmd,出现命令行提示,输

SysAnti.exe和autorun.inf病毒的查杀 autorun.inf专杀工具

SysAnti.exe发作后,无法打开任何杀毒软件,而且直接删除SysAnti.exe病毒文件也无法删除(删了又会出现),因为病毒会自动检测运行项里的关键字,如在IE、记事本或Word中输入或含有SysAnti.exe杀毒、专杀工具等关键字和运行电脑里面的杀毒软件

声明:《文件夹exe病毒专杀 文件夹EXE病毒 文件夹EXE病毒-病毒原理及相关分析,文件夹EXE病》为网友末路丶一枝花分享!如侵犯到您的合法权益请联系我们删除