社区
Windows Server
帖子详情
这上病毒文件如何杀?
xiang125
2004-09-17 04:16:35
在我的电脑发现如winfile文件的病毒,请问是什么病毒,为什么我的杀毒软件不能检测这个病毒?
...全文
96
7
打赏
收藏
这上病毒文件如何杀?
在我的电脑发现如winfile文件的病毒,请问是什么病毒,为什么我的杀毒软件不能检测这个病毒?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
血蝴蝶
2004-09-17
打赏
举报
回复
没碰见过这样的病毒,有专杀工具的话推荐下吧
luckytim
2004-09-17
打赏
举报
回复
在D版杀毒软件中,推荐使用McAfee8.0i企业办本,其次是卡巴斯基。他们的病毒查杀能力都很强的!!
celerylhl
2004-09-17
打赏
举报
回复
下专杀工具吧,很快能搞定
lovestar00
2004-09-17
打赏
举报
回复
我是用手工杀的。金山毒霸好象还不行,跟本就不报警。
首先用进程管理工具(如“优化大师”带的进程管理工具)把可疑的进程杀掉,再搜索最大不超过87KB的“*.EXE”文件,瑞星上说的自启动“MSTRAY.EXE”文件不对,它好象有了新的变种,自启动的文件名可以变换,而且有时每次重启动都会变,也不一定在WINDOWS哪个目录下,所以要查整个不超过87KB大小的.EXE文件,然后将所有图标为文件夹样式的.EXE文件删掉。同时对照注册表里的RUN项,查找不正常的启动项(建议也用优化大师,这样好判别,毒霸的也可以),除删掉启动项外,还要再查找一次不正常启动项对应的程序,并删掉。注意:这步操作十分危险,建议由有经验的人员操作。
接着再分别查找comment.htt 和desktop.ini,把它们都删掉。注意不要把“*:\My Documents”下的这两个文件删了,一般这里的都是正常文件(我自己用的笨办法就是用记事本打开,看看里面是不是MICROSOFT的东东)。
最后重启就OK了。
瑞星的在2月份就可以杀了,毒霸好象到现在都不行,是它的破坏力太小所以毒霸不屑一顾?????!!!!!!!!
刚又看了看前人的贴,发现这个家伙变种变的还是蛮快的。其中最大的变化就是自启动项的变化,这个病毒我遇到的最厉害的是在内存中同时有不同文件名的3个进程,并且自启动项的名称也不断变化,但WINFILE.EXE这个文件始终存在,而且一般是在根目录下,并陪随comment.htt 和desktop.ini这两个文件,可能这可以算为标志性文件之一了。在其它的目录下,则会根据你实际存在的目录名而更换自己的名称(呵,呵,这一点我比较佩服),不过无论它怎么换名,文件大小大都是约在85KB左右(具体字节我没有记录)。
建议怀疑自己中毒时,把“隐藏已知文件类型的扩展名”这个选项去掉,如果有文件夹图标的.EXE文件,那么恭喜你---------------中毒了!!!!!
lovestar00
2004-09-17
打赏
举报
回复
这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。
一、 病毒首次运行时将显示"This File Has Been Damage!";
二、 将自己复制到windows目录下并改名为Mstray.exe;
三、 修改注册表:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
以达到其自启动的目的;
四、 枚举磁盘目录,在每个根目录下释放下列文件:
winfile.exe 病毒主体程序
coment.htt 利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。
desktop.ini 系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用coment.htt ,从而激活病毒。
五、 病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。
这样,用户看不到coment.htt和desktop.ini, winfile.exe被隐藏后缀明,又是文件夹图标,用户极容易认为是文件夹而点击。
同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。
六、病毒调用Outlook发送携带病毒的信件。
你先试试:
1 [在运行里输入REGEDIT (进入注册表编辑器) 在编辑工具里点吉查找 输winfile 确定,即输出winfile.ini 删除它 然后回盘里就可以删除了 !]
2 用KV2004升级版在网上进行了最新的升级后,运行KV2004就可以了
yangzi7908
2004-09-17
打赏
举报
回复
到瑞星www.rising.com.cn看看有没有专杀工具
~~~~~~~~~~~~~~~~~~~~~~~~~~
Rubi
2004-09-17
打赏
举报
回复
[winfile.exe]
[病毒名]:I-Worm.Wukill
[破坏方法]:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。
一、 病毒首次运行时将显示"This File Has Been Damage!";
二、 将自己复制到windows目录下并改名为Mstray.exe;
三、 修改注册表: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
以达到其自启动的目的;
四、 枚举磁盘目录,在每个根目录下释放下列文件:
winfile.exe 病毒主体程序
comment.htt 利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。
desktop.ini 系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调
用comment.htt ,从而激活病毒。
五、 病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。
这样,用户看不到comment.htt和Desktop.ini, winfile.exe被隐藏后缀明,又是文件
夹图标,用户极容易认为是文件夹而点击。
同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,
增加隐蔽性。
六、病毒调用Outlook发送携带病毒的信件。
手工清除:(在没有杀毒软件的情况下)
首先:找到Mstray.exe(注意这个是系统
和隐藏的文件,所以大家应该知道怎
么才能找到它了,在系统文件夹下),
删除掉.
并修改注册表,去掉对应的启动项.
接着:利用的Windows的搜索功能,搜索所
有的:
Winfile.exe,comment.htt,
desktop.ini(注意:查看->去掉系
统保护,去掉隐藏)
删除!注意还得清楚不要删错了哦!
有些desktop.ini是windows原有
的文件)
最后:查找硬盘内所以的[*.exe]文件,
(注意:如上),你会发现好多的文件夹
图标形式的.exe 文件,删除掉所有
这些文件.一切OK!
virus.win32.parite.H
病毒
专
杀
工具及其查
杀
方法
【标题】"virus.win32.parite.H
病毒
专
杀
工具及其查
杀
方法"涉及到的是一个针对特定
病毒
的防治策略,这里的"virus.win32.parite.H"是一种Windows平台上的恶意软件,属于Parite
病毒
家族。Parite
病毒
通常通过电子邮件、...
exe
病毒
怎么
杀
的彻底?exe
病毒
如何彻底清除?
文件
夹exe
病毒
虽然没有什么危害,但是会导致
文件
夹变成exe而出现
文件
夹无法打开的情况,所以希望大家学习之后遇到可以自己解决这个问题。exe
病毒
是一种
文件
夹exe
病毒
,主要是以进程的方式运行,主要表现为
文件
夹变成...
文件
服务器有
病毒
,服务器共享
文件
会被
病毒
加密吗
前段时间纷纷扬扬的...第一,如果计算机用户的共享
文件
被
病毒
加密,而其它的没有共享的
文件
或者共它共享的
文件
没有被加密,说明
病毒
不是从计算机共享源头传染的,是从别的计算机上传染的,这时,用户只要备份好重...
病毒
免
杀
技术-理论篇
现有的
病毒
免
杀
技术主要分为三种,其中一种就是行动免
杀
,通过控制
病毒
木马的行为来躲过
杀
毒软件主动防御检测的目的,而这种行为免
杀
所用到的处理技术之一就是通过Anti Rookit来使反
病毒
程序的Rootkit失效,从而不能...
恢复windows
杀
掉的“
病毒
文件
”
这可能是一个网络上比较常见的问题了,但本人第一次遇到,为此耽误了一些时间,在这里记录一下,方便网友和我自己查阅。 windows
杀
掉的
文件
并不会直接删除,而是存了起来,如果它
杀
掉了又用的
文件
,找到并恢复是最...
Windows Server
6,872
社区成员
177,936
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章