folder.htt.kbk这是什么病毒,用什么软件可以杀?

scwcg 2003-07-02 11:51:29
folder.htt.kbk这是什么病毒,用什么软件可以杀?
...全文
97 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
sungod8 2003-11-09
  • 打赏
  • 举报
回复
专杀工具:http://www.duba.net/download/3/18.shtml

病毒介绍及手动杀毒

病毒生成和修改的文件

1、在每个检查到的文件夹下生成 desktop.ini 和 folder.htt 文件(这两个文件控制了文件夹在资源管理器中的显示视力)。

2、在 %Windows%\web 和 %Windows%System32 中生成 kjwall.gif。

3、在 Windows 9X 系统中,生成 %Windows%\System\Kernel.dll 文件;在 Windows 2000/XP 中生成 %Windows%\System\Kernel32.dll 文件。

4、感染 htt 文件,将病毒附加在其中;感染 html/htm、jsp、vbs、php、asp,用病毒替换其内容。

注册表的修改

1、在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下增加 Kernel32 键值,使病毒随系统启动;

2、修改 HKEY_CLASSES_ROOT\dllFile\,改变 dll 文件的打开方式;

3、修改 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion& "\Mail\Compose Use Stationery" 为 1,即采用信纸; 修改 HKEY_CURRENT_USER\Identities\" & UserId & "\Software\Microsoft\Outlook Express\" &OEVersion & "\Mail\Stationery Name" 指向信纸文件;

4、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail 相关内容,使 Outlook 2000 采用信纸来撰写邮件;

5、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail 相关内容,使 Outlook XP 采用信纸撰写邮件;

病毒感染的标志

1、在注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下存在 Kernel32 键值,并指向 Kernel.dll 或者 Kernel32.dll 文件;

2、系统中大量存在 desktop.ini 和 folder.htt;

3、在 system 目录下存在 kjwall.gif 文件;

手工清除(难度较大,建议采用杀毒软件杀毒)

1、打开注册表,删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32 键值;
参照其他机器,恢复 HKEY_CLASSES_ROOT\dllFile\ 下键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion& "\Mail\ 下相关键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\ 下相关键值;
参照其他机器,恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail\ 下相关键值;

2、删除文件(建议在 DOS 状态下或者使用第三方文件管理系统,如 Win Commander 等)
参照其他机器,恢复 %Windows%\web 目录下 folder.htt 文件;
删除 Kernel32.dll 或者 Kernel.dll 文件;删除 kjwall.gif;
查找所有存在 KJ_start 字符串的文件,删除文件尾部的病毒代码;


  • 打赏
  • 举报
回复
FOLDER.HTT.KBK.是一个蠕虫病毒,叫做redlof病毒,也叫新欢乐时光,它会在C:windowssystem目录下建立kernel.dll的文件,并加载为启动项,并修改c:windowsweb下的folder.htt为病毒文件,病毒文件比原来大11K,所以以后只要你用windows浏览器浏览文件夹,无论打开哪个文件夹病毒都会复制到那个文件夹,很难清除,其实病毒本身并没有什么太大的危害,一是使用WEB方式浏览文件时速度变慢,二是吞噬磁盘空间。手工清除方法:1.用查找文件的方式找到kernel.dll这个文件,删除。用regedit打开注册表,查找所有调用kernel.dll文件的键值,删。2.用文件查找方式找到所有folder.htt文件,删掉大小为23K的文件,和相应目录下的desktop.ini文件,其中c:/windows/web下的那个folder.htt不要删,从别的机子上拷贝干净的folder.htt到自己的机子,用记事本打开,复制里面的代码,到感染了病毒的folder.htt文件,保存即可。另外金山公司也有专杀工具。
lwm1977 2003-07-02
  • 打赏
  • 举报
回复
好像是欢乐时光
www.duba.net上下载专杀工具
brider 2003-07-02
  • 打赏
  • 举报
回复
folder.htt.kbk是金山毒霸杀毒后的备份文件,这说明金山毒霸能查杀。杀完后本地目录应该有:folder.htt(杀掉毒的)和folder.htt.kbk(杀毒前的备份)。如果你确定folder.htt文件可用、正确(说明杀毒是正确的),则可以将kbk文件删除。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧