我电脑中毒了,很怪的病毒,连杀毒软件都拿它没有办法!大家来救救我呀

weakwolf 2002-07-13 09:13:17
昨天从朋友家里下了很多软件,今天打开电脑,进入WIN2K点开我的电脑的时候显示硬盘盘符花了很长时间,想点开我的每个分区下的文件也是很慢,电脑半天才反映过来。如果在WIN98下有时候就当机了。而且每个盘下多了这两个文件Folder和desktop。
后来用我电脑上的杀毒软件检测,可没有检测出任何的病毒!---用的pccillin,更新了病毒代码。
请问我是不是中毒了??
这种病毒怎么杀呀?
谢谢了

...全文
100 16 打赏 收藏 转发到动态 举报
写回复
用AI写文章
16 条回复
切换为时间正序
请发表友善的回复…
发表回复
new_moon_lake 2002-07-14
  • 打赏
  • 举报
回复
应该是硬盘设置不对
Killmyself 2002-07-14
  • 打赏
  • 举报
回复
是新的happytime病毒啊,建议格盘吧
tuboo 2002-07-14
  • 打赏
  • 举报
回复
最近好多人 中哦!
flashwb3000 2002-07-14
  • 打赏
  • 举报
回复
如果是新病毒,杀也没用。
win2000进文件夹不会慢的
估计是病毒.
weakwolf 2002-07-14
  • 打赏
  • 举报
回复
建议大家装NOTRON

我真的对国产杀毒软件失去信心了!
weakwolf 2002-07-14
  • 打赏
  • 举报
回复
感谢大家

我的硬盘的确是中毒了,也是楼上几位大哥说的欢乐时光。

我试过很多很多杀毒软件,大部分连病毒都检测不出来。后来在金山主页上下载的杀毒软件才发现。杀了3次以为杀干净了,结果新装了NOTRON还是检查出了其他感染文件
nscoo 2002-07-14
  • 打赏
  • 举报
回复
不好意思,太长了
要两个
要么把你的那个javascipt中的内容删了夜可以
就是乱码的那一些
nscoo 2002-07-14
  • 打赏
  • 举报
回复

// name
name = fldr.GetDetailsOf(items, 0);
text = "<b>" + name + "</b>";

// type
data = fldr.GetDetailsOf(items, 2);
if (data)
text += "<br>" + data;

// date
data = fldr.GetDetailsOf(items, 3);
if (data)
text += "<br><br>" + fldr.GetDetailsOf(null, 3) + ":<br>" + data;

// size
size = FileList.SelectedItems().Item(0).Size;
if (size && size < 1000)
text += "<br><br>" + L_Size_Text + size + L_Bytes_Text;
else {
data = fldr.GetDetailsOf(items, 1);
if (data)
text += "<br><br>" + fldr.GetDetailsOf(null, 1) + ": " + data;
else if (size)
text += "<br><br>" + L_Size_Text + FormatNumber(size.toString()) + L_Bytes_Text;
}

// extra details?
for (i = 4; i < 10; i++) {
title = fldr.GetDetailsOf(null, i);
if (!title)
break;
data = fldr.GetDetailsOf(items, i);
if (title == L_Attributes_Text) {
var code;
var s = "";

text += "<br><br>" + title.link("JavaScript:onClick=Properties()") + ": ";
for (i = 0; i < 6; i++) {
code = L_Codes_Text.charAt(i);
if (data.indexOf(code) > -1) {
if (s)
s += ", ";
if (i == 0)
s += L_ReadOnly_Text;
else if (i == 1)
s += L_Hidden_Text;
else if (i == 2)
s += L_System_Text;
else if (i == 3)
s += L_Archive_Text;
else if (i == 4)
s += L_Compressed_Text;
else if (i == 5)
s += L_Encrypted_Text;
}
}
if (!s)
s = L_NoAttributes_Text;
text += s;
}
else if (data)
text += "<br><br>" + title + ":<br>" + data;
}

// tip?
data = fldr.GetDetailsOf(items, -1);
if (data && data != name) {
var start;
var end;
var theLink;
var a;

// parse lines for Office files without breaking links below
a = data.split("\n");
data = a.join("<br>\n");

// look for embedded links
text += "<br><br>";
start = data.indexOf("http://");
if (start < 0)
start = data.indexOf("file://");
if (start < 0)
text += data;
else {
end = data.indexOf(" ", start);
if (end < 0)
end = data.length;
if (start > 0)
text += data.substring(0, start - 1);
theLink = data.substring(start, end);
text += theLink.link(theLink);
if (end < data.length)
text += data.substring(end + 1, data.length);
}
}

// replace Info with the new text
Info.innerHTML = text;

if (wantMedia && size) {
// show media preview or thumbnail based on file extension
ext = name.substring(name.lastIndexOf(".") + 1, name.length);
ext = ext.toLowerCase();
if (ext == 'avi' || ext == 'mov' || ext == 'qt' || ext == 'mpe' || ext == 'mpeg' || ext == 'mpg') {
// show a movie player
document.all.Media.innerHTML = '<object ID="Player" style="width: 160px; height: 148px" classid=clsid:05589FA1-C356-11CE-BF01-00AA0055595A><param name="FileName" value="' + items.Path + '"><param name=ShowDisplay value=0><param name=BorderStyle value=0></object>';
} else if (ext == 'aif' || ext == 'aifc' || ext == 'aiff' || ext == 'au' || ext == 'mid' || ext == 'rmi' || ext == 'snd' || ext == 'wav') {
// show a sound player
document.all.Media.innerHTML = '<object ID="Player" style="width: 160px; height: 28px" classid=clsid:05589FA1-C356-11CE-BF01-00AA0055595A><param name="FileName" value="' + items.Path + '"><param name=ShowDisplay value=0></center></object>'
}
}

// try to generate a new thumbnail asynchronously, and delay the status message one second
if (size && (size < 10000000) && Thumbnail.displayFile(items.Path))
timer = window.setTimeout('document.all.Status.style.display = ""', 1000);
</script>

<script language="JavaScript" for="Thumbnail" event="OnThumbnailReady">
// when a valid thumbnail has been generated, display it
window.clearTimeout(timer);
timer = 0;
document.all.Status.style.display = "none";
if (document.all.Thumbnail.haveThumbnail() && document.all.Media.innerHTML == "")
document.all.Thumbnail.style.display = "";
</script>
</head>

<body scroll=no onload="Init()">

<!-- start mini banner -->
<div ID="MiniBanner" style="visibility: hidden; position: absolute; width: 100%; height: 32px; background: window">
<!-- using a table with nowrap to prevent word wrapping -->
<table><tr><td nowrap>
<p class=Title style="margin-top: 0">
<!--webbot bot="HTMLMarkup" startspan alt="<B><I>Web View Folder Title</I></B> " -->
%THISDIRNAME%
<!--webbot bot="HTMLMarkup" endspan -->
</td></tr></table>
</div>
<!-- end mini banner -->

<!-- start left info panel -->
<div id=Panel style="background: white URL(file://%TEMPLATEDIR%\wvleft.bmp) no-repeat">
<p>
<object classid="clsid:E5DF9D10-3B52-11D1-83E8-00A0C90DC849" width=32 height=32>
<param name="scale" value="100">
</object>

<p class=Title>
<!--webbot bot="HTMLMarkup" startspan alt="<B><I>Web View Folder Title</I></B> " -->
%THISDIRNAME%
<!--webbot bot="HTMLMarkup" endspan -->

<p class=LogoLine>
<img src="%TEMPLATEDIR%\wvline.gif" width=100% height=1px>

<p>
<span id=Info>
</span>

<!-- HERE'S A GOOD PLACE TO ADD A FEW LINKS OF YOUR OWN -->
<!-- (examples commented out)
<p>
<br>
<a href="http://www.mylink1.com/">Custom Link 1</a>
<p class=Links>
<a href="http://www.mylink2.com/">Custom Link 2</a>
-->

<p>
<!-- this is the thumbnail viewer control -->
<object id=Thumbnail classid="clsid:1D2B4F40-1F10-11D1-9E88-00C04FDCAB92" style="display: none">
</object>

<!-- this is the status message that pops up during thumbnail generation -->
<div id=Status style="display: none">
正在生成预览...
</div>

<p>
<!-- this contains any ActiveMovie control created later -->
<div id=Media>
</div>

</div>
<!-- end left info panel -->

<!-- this is the standard file list control -->
<!-- webbot bot="HTMLMarkup" startspan -->
<object id=FileList border=0 tabindex=1 classid="clsid:1820FED0-473E-11D0-A96C-00C04FD705A2">
</object>
<!-- webbot bot="HTMLMarkup" endspan -->

</body>
</html>
nscoo 2002-07-14
  • 打赏
  • 举报
回复
哈哈,恭喜你,和我一样,新建一个文件夹就多了这两个东西
不过你有救了
c:\windows\web\folder.htt中内容改为以下内容;属性改为只读然后查找其他盘的folder.htt,有就删了,新建一个文件夹没有那两个东西就ok了
<!--
* This file was automatically generated by Microsoft Internet Explorer 4.0
* using the file %THISDIRPATH%\folder.htt (if customized) or
* %TEMPLATEDIR%\folder.htt (if not customized).
-->

<html>
<style>
body {font: 9pt/10pt 宋体; margin: 0}
#FileList {position: absolute; left: 30%; width: 70%; height: 100%}
#Media {margin-left: 15px}
#Panel {position: absolute; width: 30%; height: 100%; overflow: auto}
#PieChart {width: 100px; height: 50px; margin-top: 10px}
#Thumbnail {width: 160px; height: 160px; margin-top: 0px}
#Status {margin-left: 15px}
#Brand {position: absolute; left: 30%; width: 70%; height: 100%; overflow: auto}
p {margin-left: 15px; margin-top: 15px; margin-right: 15px}
p.Title {font: 16pt; font-weight: bold; margin-top: 5px}
p.LogoLine {margin-left: 0; margin-top: -5px; margin-right: 0; margin-bottom: 20px}
p.Warning {font-weight: bold; color: red}
p.Links {margin-top: 5px}
a.Command {font-weight: bold}
div.Release {width: 160px; text-align: right; background: buttonface; padding: 0px, 8px, 4px, 8px}
</style>

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=gb2312">
<!-- allow references to any resources you might add to the folder -->
<!-- (a "webbot" is a special wrapper for FrontPage compatibility) -->
<!-- webbot bot="HTMLMarkup" tag="base" startspan -->
<base href="%THISDIRPATH%\">
<!-- webbot bot="HTMLMarkup" endspan -->

<script language="JavaScript">
var L_Prompt_Text = "选定项目可以查看其说明。";
var L_Multiple_Text = " 选定的项目。";
var L_Size_Text = "大小: ";
var L_FileSize_Text = "总计文件大小: ";
var L_Delimiter_Text = ",";
var L_Bytes_Text = " 字节";
var L_Attributes_Text = "属性";
var L_Codes_Text = "RHSaCE"; // suppress the Archive flag
var L_ReadOnly_Text = "只读";
var L_Hidden_Text = "隐藏";
var L_System_Text = "系统";
var L_Archive_Text = "档案";
var L_Compressed_Text = "已压缩";
var L_Encrypted_Text = "已加密";
var L_NoAttributes_Text = "(正常)";
var L_Properties_Text = "属性(&R)";
var timer = 0;
var wantMedia = false; // cool, but may hinder media file manipulation

function FixSize() {
// this function handles fixed panel sizing and collapsing when the window resizes
var threshold = 400;
var miniHeight = 32;
var ch = document.body.clientHeight;
var cw = document.body.clientWidth;

if (cw < threshold) {
document.all.Panel.style.visibility = "hidden";
document.all.MiniBanner.style.visibility = "visible";
document.all.FileList.style.top = miniHeight;
document.all.FileList.style.pixelLeft = 0;
} else {
document.all.MiniBanner.style.visibility = "hidden";
document.all.Panel.style.visibility = "visible";
document.all.FileList.style.top = 0;
document.all.FileList.style.pixelLeft = document.all.Panel.style.pixelWidth;
}
document.all.FileList.style.pixelWidth = cw - document.all.FileList.style.pixelLeft;
document.all.FileList.style.pixelHeight = ch - document.all.FileList.style.pixelTop;
}

function FormatNumber(n) {
var t = "";
var i, j = 0;
for (i = n.length - 1; i >= 0; i--) {
t = n.charAt(i) + t;
if (i && ((++j % 3) == 0))
t = L_Delimiter_Text + t;
}
return t;
}

function Properties() {
FileList.SelectedItems().Item(0).InvokeVerb(L_Properties_Text);
}

function Init() {
// call our FixSize() function whenever the window gets resized
window.onresize = FixSize;
FixSize();
Info.innerHTML = L_Prompt_Text;
}
</script>

<script language="JavaScript" for="FileList" event="SelectionChanged">
// this script updates the left info panel when you select icons
var fldr = FileList.Folder;
var items;
var name;
var data;
var text;
var title;
var size = 0;
var i;

// cancel any pending status message
if (timer) {
window.clearTimeout(timer);
timer = 0;
}

// erase any visible thumbnail since the selection changed
document.all.Thumbnail.style.display = "none";
document.all.Status.style.display = "none";

// stop & destroy any media player
if (wantMedia)
document.all.Media.innerHTML = "";

data = FileList.SelectedItems().Count;
if (data == 0) {
// nothing selected?
Info.innerHTML = L_Prompt_Text;
return;
}
else if (data > 1) {
// more than one item selected?
text = data + L_Multiple_Text + "<br>";
if (data <= 100) {
for (i = 0; i < data; i++)
size += FileList.SelectedItems().Item(i).Size;
if (size)
text += "<br>" + L_FileSize_Text + FormatNumber(size.toString()) + L_Bytes_Text + "<br>";
if (data <= 16)
for (i = 0; i < data; i++)
text += "<br>" + FileList.SelectedItems().Item(i).Name;
}
Info.innerHTML = text;
return;
}

items = FileList.SelectedItems().Item(0);


singtheday 2002-07-13
  • 打赏
  • 举报
回复
你是拆硬盘去载东东的吧?也有可能是你的数据钱没有插好,或是内存条松了
peng_you 2002-07-13
  • 打赏
  • 举报
回复
setcdq9801(www.蓝鸽@我是你.net)说的没错,是“新欢乐时光”下载专用工具杀光它们。一个不留! 统统杀光! 杀!杀!杀!杀!杀!杀!杀!杀!
kbkingbird 2002-07-13
  • 打赏
  • 举报
回复
建议到金山主页去下载一个专杀工具~不需要安装的`最好不要用手动清除`很累~

good luck~~
weakwolf 2002-07-13
  • 打赏
  • 举报
回复
我没有装任何软件呀

谢谢大家了
hclloveyou 2002-07-13
  • 打赏
  • 举报
回复
不可能是你机器中毒了。可能是你装的软件太多了吧。是不是都装在C盘上了?那会影响你机器的速度的。
  • 打赏
  • 举报
回复
http://www.csdn.net/Expert/TopicView1.asp?id=789419
新欢乐时光病毒"VBS.KJ"的危害与清除
  病毒感染过程介绍

VBS.KJ 是一个感染 html/htm、jsp、vbs、php、asp 的脚本类病毒。和欢
乐时光“VBS.HappyTime”一样,该病毒采用 VBScript语言编写,在互联网上
通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量
消耗,速度变慢;利用 Windows 系统的“资源管理器”进行寄生与感染。

然而,与欢乐时光相比,VBS.KJ 病毒显然经过改进。首先,每次感染都会
进行一次变形,可以逃过普通的特征码匹配查找方法;其次,该病毒不会主动
发送电子邮件!而是修改系统中Microsoft Outlook Express、Microsoft
Outlook 2000/XP 的设置,采用 html 格式的信纸来撰写邮件,病毒感染全部
信纸!当发送邮件时病毒会附在邮件中,隐蔽性更强!第三,会感染html/htm
、jsp、vbs、php、asp 等格式的文件,不会删除系统文件。

病毒生成和修改的文件

1、在每个检查到的文件夹下生成 desktop.ini 和 folder.htt 文件(这两
个文件控制了文件夹在资源管理器中的显示视力)。

2、在 %Windows%\web 和 %Windows%System32 中生成 kjwall.gif。

3、在 Windows 9X 系统中,生成 %Windows%\System\Kernel.dll 文件;
在 Windows 2000/XP 中生成 %Windows%\System\Kernel32.dll文件。

4、感染 htt 文件,将病毒附加在其中;感染 html/htm、jsp、vbs、php
、asp,用病毒替换其内容。

注册表的修改

1、在
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下
增加 Kernel32键值,使病毒随系统启动;

2、修改 HKEY_CLASSES_ROOT\dllFile\,改变 dll 文件的打开方式;

3、修改 HKEY_CURRENT_USER\Identities\" & UserID &
"\Software\Microsoft\OutlookExpress\" & OEVersion& "\Mail\Compose
Use Stationery"为 1,即采用信纸; 修改 HKEY_CURRENT_USER\Identities\"
& UserId & "\Software\Microsoft\OutlookExpress\" &OEVersion &
"\Mail\Stationery Name" 指向信纸文件;

4、修改
HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail 相关内容,使Outlook 2000 采用信纸来撰写邮件;

5、修改
HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail
相关内容,使Outlook XP 采用信纸撰写邮件;

病毒感染的标志

1、在注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下
存在Kernel32 键值,并指向 Kernel.dll 或者 Kernel32.dll 文件;

2、系统中大量存在 desktop.ini 和 folder.htt;

3、在 system 目录下存在 kjwall.gif 文件;

手工清除(难度较大,建议采用杀毒软件杀毒)

1、打开注册表,删除
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kern
el32键值;

参照其他机器,恢复 HKEY_CLASSES_ROOT\dllFile\ 下键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Identities\" & UserID &
"\Software\Microsoft\OutlookExpress\" & OEVersion& "\Mail\ 下相关键
值;
参照其他机器,恢复
HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\
下相关键值;
参照其他机器,恢复
HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail
\下相关键值;

2、删除文件(建议在 DOS 状态下或者使用第三方文件管理系统,如 Win
Commander 等)
参照其他机器,恢复 %Windows%\web 目录下 folder.htt 文件;
删除 Kernel32.dll 或者 Kernel.dll 文件;删除 kjwall.gif;
查找所有存在 KJ_start 字符串的文件,删除文件尾部的病毒代码


还有
开始->运行->MSconfig->启动,这里会有Kernel32.dll 或者 Kernel.dll,folder.htt,这两个启动项~删除~
运行regedit
然后CTRL+F~找folder.htt,全部删除~
就搞定了
zlb527 2002-07-13
  • 打赏
  • 举报
回复
用KV3000在DOS下查一下!

6,850

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧