🌟永恒之星辰🔯 RPT0001
关注数: 85 粉丝数: 165 发帖数: 5,398 关注贴吧数: 535
关于文件夹名称.exe的手工杀毒求助 病毒特征: 开机后后台启动了三个文件夹图标的蠕虫程序,名称为Fun.exe、dc.exe、SVIQ.exe 如果想要关闭,必须在短时间内把三个进程全部结束掉(我依靠临时编写的taskkill的bat能暂时关掉它,但是过不了几分钟就会被重新拉起进程) 插入U盘后观察操作句柄,发现是Fun.exe持续对u盘进行操作,写入和文件夹同名的.exe可执行文件,然后隐藏掉原有的文件夹 生成的文件夹同名的exe大小相同,记得约为42KB,修改记录时间戳为2011年,猜测都是同一个不同名称的文件 从网上的公开资料来看,似乎这玩意也会感染autorun.inf,但是我的U盘中已有我预先写好的autorun文件,可能是这个原因导致autorun没有被感染,已经人工检查过内容没有改变 当前的情况和期望得到的帮助: 因为感染这个病毒的是学校的机房,我们有时候需要过去上课,目前已经确定这个病毒已经写入到系统的还原保护中,除非学校信息中心管理员进行处理或者我们使用PE直接格盘重做引导和系统,否则无法得到根治,而且学校也不打算管这个毒 这个机房的所有设备的以太网口连接的是PLC,没有连接到互联网,所以也没法指望能够联机获取杀毒软件进行在线杀毒处理 目前希望能够得到一些帮助,如何手工的暂时结束掉这个病毒,因为使用u盘的时候并不多,只要能把完成的作业项目文件拷出来就行 谢谢,希望吧主和吧友们能支个招 U盘中感染的文件已经全部隔离打包,使用火绒和360扫过两遍,基本确定没有遗漏的,如果需要样本请在下方留言
老哥们,帮我看看我这块盘还有没有救吧 修的话我个人感觉应该还是能往下修的...不过这块盘似乎问题也挺多的,就怕修好了也不敢用... 硬盘应该是没有受过重击的,一直插在服务器上面用,后面倒是看起来还算好,但是前面挺糟糕的 DG的修坏道俩小时修了600个,感觉没啥卵用= =毕竟严重的有10000多个块,怀疑G表是不是给写满了 发现问题的时候还是在开机,然后系统运行特别慢,然后重启之后坑爹win10开始自动修复没修好,接下来就是进PE都不认盘了(BIOS里和RAID卡里能认出来) 然后我自己去DOS里稍微修了一下,现在勉强能进PE认盘,然后标准格式化和重建分区表了好几遍,现在分出了13个区(避开坏道),至少暂时看起来没什么问题,HDTune文件基准速度看起来算是恢复正常了 大家觉得我这块盘还有救吗= =,不是从二手贩子买过来的二手盘,自己用坏的 如果说把这些速度慢到离谱的磁道全部写到P表里的话,这样能行吗 DG少坏道的结果图片我等下从手机上发,尺寸太大了电脑上发不了 HDTune快速扫描坏道结果 Error at 58598MB Error at 59837MB Error at 61647MB Error at 63553MB Error at 70889MB Error at 99665MB Error at 100046MB Error at 103667MB Error at 104524MB Error at 104619MB Error at 104905MB Error at 105572MB Error at 105858MB Error at 106049MB Error at 107001MB Error at 107954MB Error at 108526MB Error at 109479MB Error at 110336MB Error at 110432MB Error at 110717MB Error at 111861MB Error at 116720MB Error at 119198MB Error at 172937MB Error at 173318MB Error at 250115MB Error at 456497MB
1 下一页