欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


空文件夹却有容量怎么回事
苹果mac系统下的办公软件
hxs是什么格式,如何打开hxs文件
设置C盘权限,保护信息安全
苹果mac系统下可以安装的聊天工具
收藏夹如何修改路径,收藏夹修改路径方法
苹果mac电脑上怎么安装软件
EVE采矿系统介绍
蓝牙与WIFI无线连接哪个对移动设备最需要
光电鼠标维修小技巧及常见故障分析
瑞星专家教手工处理U盘伪装文件夹病毒
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  目前,U盘已成为了传播病毒的主要途径之一。用户常见到的一种U盘病毒现象为,U盘中出现一个421KB统一大小的.exe后缀伪装文件夹,该病毒双击可以打开,也可以删除,但删除后再刷新可移动磁盘时病毒文件又再出现。因为它与原有的文件夹名称相同,因此又称伪装文件夹病毒。

  瑞星安全专家唐威表示,从病毒文件夹删除后又立即被创建的现象不难看出,系统中正加载着病毒文件,该病毒文件不断地向U盘写入文件并命名为“文件夹名.exe”的病毒。当你通过“文件夹选项”显示隐藏文件时,原有的硬盘文件可以看到,但却无法右键修改文件夹的属性。

瑞星专家教手工处理U盘伪装文件夹病毒 三联教程

  图1 文件夹选项 电脑常识

  唐威指出,借助杀毒辅助工具对系统中可疑进程进行排查与删除是结束这个“罪魁祸首”的最方便的手段。

  本次手工处理病毒所借助的工具是XueTr,目前支持32位的Windows 2000、XP、2003、Vista、2008和Win7等操作系统,是一款免费的杀毒辅助工具,它可以查看进程模块、注册表项、系统启动项等,并通过一系列的排查工作最终检测到病毒文件并杀之,功能十分强大,并且操作友好容易上手,是手工杀毒非常好的辅助工具之一。具体操作步骤如下:

  1、查找并结束系统中明显的异常进程winweb.exe,右键将其选中,并选择“结束进程并删除文件”操作。

  图2 结束进程并删除文件

  2、利用XueTr工具强制删除U盘中的两个病毒文件“我的照片.exe”和“办公文档.exe”,注意勾选“删除后阻止文件再生”。

  图3 删除后阻止文件再生

  3、为检查病毒文件是否还会再生,用XueTr工具对移动磁盘进行刷新操作,这时会发现,两个病毒文件又出现了,据此分析系统中还有残余的病毒文件仍在加载,并不停地向U盘中创建后缀为.exe的文件夹。为了彻底清除病毒文件,再回到进程中逐一检查系统当前所有进程下加载的文件后,发现 explorer.exe下挂有可疑模块iconhandle.dll,且无数字签名。

  图4 发现explorer.exe下挂有可疑模块iconhandle.dll

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号