   
- 帖子
- 416
- 积分
- 1324
- 威望
- 1596
- 金钱
- 656
- 在线时间
- 139 小时
          
|
原创作者:saitojie [3.A.S.T]
: V% U# m2 ?2 B8 v$ ~; P, S
5 e7 ^* Z2 U9 z# L* ]7 \信息来源:3.A.S.T网络安全团队 ( www.3ast.cn )
" O Y. F: p+ `4 W u4 l/ h1 [) L0 V7 n# G7 N; w, r- k
* L! E: {3 |+ X8 d& {! U9 V" Q
最近由于工作繁忙所以帖子发的比较少了,在工作中遇到了一个情况,我的学生U盘中毒了,而且是大面积中了这个毒,天天帮学生杀毒,杀得有点累了,不知道坛子里有没有人也在被这个病毒“迫害”,下面说说我的一些处理方法!" N7 y' y5 L" r
" {7 }0 u: p9 n2 s注意:我的查杀方式仅限于计算机没中毒,但是U盘被病毒感染,如果阁下的计算机也中了该病毒,请先将计算机中的该病毒清理掉之后再去查杀U盘里的被感染的文件!7 `- o# P4 c* ] F
$ L, M' ` v# _( I ~2 o! g" c& k
病毒名称:幽灵(ghost)
7 h7 Z5 d4 G3 p3 B$ L& k/ L
! r: I/ r7 [; U* z5 u病毒现象:U盘内所有文件夹被隐藏,并且在U盘内生成与该文件夹同名的文件,文件图标与文件夹图标相同,后缀为.exe
+ z5 U7 w( S# U7 e7 b$ M# f7 Z% w' ~
如果您的U盘不小心被这个病毒感染,而您又苦于无法将感染的文件夹还原为最开始的情况,请阅读我下面的方法:
2 x3 l; X3 h @4 s% D, G+ R4 i- Z! P+ B, K. ^
1、将U盘连接到没有中毒的计算机上。
) K& B( }5 l, }2 t2、使用资源管理器(alt+E)打开U盘。/ X9 X4 ]8 Y5 K% M8 {' e
3、将文件夹属性改为显示系统隐藏文件、显示所有隐藏文件、显示文件的后缀,此操作在【工具】-【文件夹选项】-【查看】中完成。
" l% _( |; F5 B }4、将U盘内的autorun.inf、MS-DOS.COM两个病毒文件删除掉2 c/ C v8 s3 X$ \4 p0 f2 }
5、将U盘内所有以.exe结尾,图标为文件夹图标的文件删除掉- D" |) w* @( V; Y6 D, |1 t
以上步骤相信是大家都会的步骤,虽然说这样是将U盘病毒清理干净了,但是病毒留下的后遗症我们并没有解决。: a9 u2 o) ?4 l
& W; `5 t/ @! G" O# T- J0 g) `
后遗症现象:U盘内所有文件夹处于隐藏状态,并且对文件夹属性进行编辑,发现【隐藏】选项无法取消。( p$ Y& O, B4 ?
3 C, K, q3 V% Z对于后遗症的处理方法如下:- a: C" @! d8 D( K+ p
; C! B5 u6 a, u8 u: s方法一:
9 Q, B4 M! M4 w5 @9 D* ~" `0 L, Y. C+ ]/ Z; `/ a
1、将U盘内所有的隐藏文件夹剪切到计算机中的任意位置。(我这里以剪切到D盘根目录为例讲解)
" b* w8 U3 Q( b0 {1 F2、进入命令行输入如下命令:发现文件夹属性正常。
5 }( E; N) R' K2 Y% w3、将刚刚剪切到D盘的文件夹重新剪切到U盘内,后遗症就没有了!
! J0 w9 c, L) y9 ~" M5 m1 C
/ K" b S3 `9 @2 R方法二:
& |) q+ a) p; X, ~6 x" b# j# n- D% Q2 ^, o) J9 L. I
1、将U盘内所有的隐藏文件夹剪切到计算机中的任意位置。(我这里以剪切到D盘根目录为例讲解)
& x! a: R; W( n$ q9 i2、对剪切过来的文件夹进行属性编辑【属性】-【自定义】-【更改图标】,任意选择一个图标之后确定。4 n! c5 R1 V& N7 o" ~" P
3、再去查看文件夹属性,发现【隐藏】属性可以去掉了。% \: f" E: n6 u' a; Y
4、按照上面的方法对每个文件夹进行相同操作,操作完成后,再将所有文件夹剪切回U盘即可。
d/ V% E' M W1 F& a. r6 ~
5 }/ r" H* W5 l* {4 |' f到此,该U盘中的幽灵病毒全部清理完成!$ w6 J( i3 w' G+ G; l0 Y
4 |; ~, y2 G5 E, d( o5 h% a. F
[ 本帖最后由 3ast 于 2008-10-14 20:26 编辑 ] |
-
1
评分人数
-
|