灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 15704|回復: 1
打印 上一主題 下一主題

瑞星專家教手工處理U盤偽裝文件夾病毒

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2012-10-9 02:37:28 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

    http://www.dumiaotech.com目前,U盤已成為了傳播病毒的主要途徑之一。用戶常見到的一種U盤病毒現象為,U盤中出現一個421KB統一大小的.exe后綴偽裝文件夾,該病毒雙擊可以打開,也可以刪除,但刪除后再刷新可移動磁盤時病毒文件又再出現。因為它與原有的文件夾名稱相同,因此又稱偽裝文件夾病毒。
    瑞星安全專家唐威表示,從病毒文件夾刪除后又立即被創建的現象不難看出,系統中正加載著病毒文件,該病毒文件不斷地向U盤寫入文件并命名為“文件夾名.exe”的病毒。當你通過“文件夾選項”顯示隱藏文件時,原有的硬盤文件可以看到,但卻無法右鍵修改文件夾的屬性。http://www.dumiaotech.com


    專家指出,借助殺毒輔助工具對系統中可疑進程進行排查與刪除是結束這個“罪魁禍首”的最方便的手段。
    本次手工處理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系統,是一款免費的殺毒輔助工具,它可以查看進程模塊、注冊表項、系統啟動項等,并通過一系列的排查工作最終檢測到病毒文件并殺之,功能十分強大,并且操作友好容易上手,是手工殺毒非常好的輔助工具之一。具體操作步驟如下:
    1、查找并結束系統中明顯的異常進程winweb.exe,右鍵將其選中,并選擇“結束進行并刪除文件”操作。
    2、利用XueTr工具強制刪除U盤中的兩個病毒文件“我的照片.exe”和“辦公文檔.exe”,注意勾選“刪除后阻止文件再生”。
    3、為檢查病毒文件是否還會再生,用XueTr工具對移動磁盤進行刷新操作,這時會發現,兩個病毒文件又出現了,據此分析系統中還有殘余的病毒文件仍在加載,并不停地向U盤中創建后綴為.exe的文件夾。為了徹底清除病毒文件,再回到進程中逐一檢查系統當前所有進程下加載的文件后,發現explorer.exe下掛有可疑模塊iconhandle.dll,且無數字簽名。
    4、找到該文件所在目錄C:\WINDOWS\system32,并利用“創建日期”排列該目錄下所有文件查看詳細,這時發現了意外收獲:該目錄下的webad.dll和web.dat兩個文件與iconhandle.dll的創建時間相同,再仔細檢查一下你會發現web.dat文件大小為421KB,與U盤下的兩個病毒文件夾大小一致!http://www.dumiaotech.com
    且正常系統中C:\WINDOWS\system32路徑下原本就不存在這三個文件,由此可以推斷三個文件都是由病毒創建,可以全部刪除。
    5、右鍵點擊explorer.exe下加載的iconhandle.dll,將其全局卸載。
    注:由于iconhandle.dll掛在explorer.exe進程下,全局卸載的時候explorer.exe進程會重啟,屬于正常現象,不必擔心。
    6、通過XueTr工具找到上述三個可疑文件,全部選中,右鍵點擊選擇“添加到重啟刪除”操作,然后立即重啟計算機。
    計算機重啟后需要進行最后的檢查工作,通過XueTr查看explorer.exe進程下已不再加載iconhandle.dll,并且C:\WINDOWS\system32目錄下的三個可疑文件都不復存在,明顯的病毒跡象已不再復現,再次嘗試刪除U盤下的“我的照片.exe”和“辦公文檔.exe”會發現病毒文件夾不會再次生成了。
    如此看來該U盤病毒算是清理干凈了,但是原有的文件夾系統屬性仍為隱藏且無法修改,那么還得進行手工殺毒后的善后操作,此處可通過attrib指令修改文件夾系統屬性,方法如下:
    —-  點擊“開始”→“運行”,輸入“cmd”后回車打開DOS窗口
    —- 由于當前U盤在系統中所處盤符標志為E盤,故在命令行中輸入“e:”,然后回車
    —- 繼續在命令行輸入“attrib /s /d –s -h”后回車,待命令運行完后再查看一下E盤下的文件夾圖標都恢復正常了
    至此,該U盤病毒的手工處理和修復過程已全部完成。經歷了手工殺毒的過程,你會發現病毒并沒有想像中的那么可怕,只要找到病毒文件、并通過合理可行的方式將其清出系統即可。以上主要給大家提供一種手工處理病毒的思路與技巧,雖然U盤病毒現象不盡相同,但手動清除的原理大同小異,只要掌握手工處理病毒的核心思想與關鍵要素,那么不管是什么類型的病毒在進行手工處理的時候都會有了切入點。

評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

沙發
 樓主| 發表于 2012-12-26 10:10:08 | 只看該作者
{:soso__7116158046136899198_2:}
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 03:09 , Processed in 0.059586 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲成A人片在线观看无码3D| 日日麻批免费40分钟无码| 无码一区二区三区视频| 色综合AV综合无码综合网站| 亚洲中文字幕无码av| 无码人妻丰满熟妇啪啪| 无码精品国产一区二区三区免费| 亚洲午夜无码毛片av久久京东热| 久久精品无码av| 无码永久免费AV网站| 国产成年无码久久久久下载| 久久无码人妻精品一区二区三区 | 久久亚洲精品无码VA大香大香| 亚洲人成无码网站在线观看 | 免费无码看av的网站| 无码人妻精品一区二区三区66| 曰韩无码AV片免费播放不卡| 无码中文人妻在线一区二区三区| 亚洲精品无码高潮喷水在线| 国产嫖妓一区二区三区无码 | 无码av天天av天天爽| 亚洲av午夜精品无码专区 | 无码av免费一区二区三区| 亚洲国产综合无码一区二区二三区| av无码国产在线看免费网站| 十八禁无码免费网站| 久久精品中文字幕无码| 自慰无码一区二区三区| 国产无码一区二区在线| 一本大道无码人妻精品专区| 精品无码久久久久久久久| 亚洲AV无码AV男人的天堂不卡| 亚洲真人无码永久在线观看| 中文字幕日产无码| 69天堂人成无码麻豆免费视频 | 成人h动漫精品一区二区无码| 精品人妻无码区二区三区| 亚洲AV成人无码天堂| 无码人妻精品一区二区三区蜜桃 | 午夜亚洲AV日韩AV无码大全 | 亚洲人成人伊人成综合网无码|