|
   
- 帖子
- 416
- 积分
- 1324
- 威望
- 1596
- 金钱
- 656
- 在线时间
- 139 小时
          
|
原创作者:saitojie [3.A.S.T]
. H( H/ U/ n. D: _: E4 b# U* a1 x/ M1 l" k- `9 E* J
信息来源:3.A.S.T网络安全团队 ( www.3ast.cn )
4 `/ E* [" i6 [* ]& C0 c4 w& p: x' H. M2 a2 D
/ b8 w- d- P `最近由于工作繁忙所以帖子发的比较少了,在工作中遇到了一个情况,我的学生U盘中毒了,而且是大面积中了这个毒,天天帮学生杀毒,杀得有点累了,不知道坛子里有没有人也在被这个病毒“迫害”,下面说说我的一些处理方法!" {/ }9 V- t$ R7 }
$ e- @9 h+ |) `7 @: Z9 q
注意:我的查杀方式仅限于计算机没中毒,但是U盘被病毒感染,如果阁下的计算机也中了该病毒,请先将计算机中的该病毒清理掉之后再去查杀U盘里的被感染的文件!& v2 F7 n5 N3 E
0 i: d7 q- x9 j病毒名称:幽灵(ghost)3 |$ Z: j( e. c, B E0 _6 u# u! M
; I, l0 H2 e/ f$ H2 b; T! R病毒现象:U盘内所有文件夹被隐藏,并且在U盘内生成与该文件夹同名的文件,文件图标与文件夹图标相同,后缀为.exe
- G! j" Q, v' ?, Z' O3 ?) ]7 S3 E' H7 Z3 n$ y; q% a
如果您的U盘不小心被这个病毒感染,而您又苦于无法将感染的文件夹还原为最开始的情况,请阅读我下面的方法:
# f, Y- K8 r8 t7 L1 K3 D& n; j/ M6 B# i, ^2 }
1、将U盘连接到没有中毒的计算机上。3 P, B2 l0 e9 A0 L
2、使用资源管理器(alt+E)打开U盘。
7 A- m5 M8 _6 M+ G; I- C7 }$ W3、将文件夹属性改为显示系统隐藏文件、显示所有隐藏文件、显示文件的后缀,此操作在【工具】-【文件夹选项】-【查看】中完成。
& l# r& ~6 c! |# }% [6 G+ W4、将U盘内的autorun.inf、MS-DOS.COM两个病毒文件删除掉- C0 V; P& v H4 H1 y) d x, V
5、将U盘内所有以.exe结尾,图标为文件夹图标的文件删除掉. f8 \! ] ]+ Q, q7 m- Z, h
以上步骤相信是大家都会的步骤,虽然说这样是将U盘病毒清理干净了,但是病毒留下的后遗症我们并没有解决。
) u1 z. X1 c) P4 m
/ x) m' x4 i$ G- f9 a* t* N后遗症现象:U盘内所有文件夹处于隐藏状态,并且对文件夹属性进行编辑,发现【隐藏】选项无法取消。' d" Q, m" {/ D& ]
$ I* T N( K+ V% h对于后遗症的处理方法如下:1 v4 X1 Y7 |% `) B8 Q8 z# E
" v! d, s3 L, { m. Q方法一:
- ?" H( M! i& n$ k) f5 e- E- J' u e5 N4 e
1、将U盘内所有的隐藏文件夹剪切到计算机中的任意位置。(我这里以剪切到D盘根目录为例讲解)
, ]0 E) b3 o8 D0 z% ^# v' ^8 c2、进入命令行输入如下命令:发现文件夹属性正常。
: M8 n. D! f4 N6 M1 H. Q0 u3、将刚刚剪切到D盘的文件夹重新剪切到U盘内,后遗症就没有了!
& p- |7 H. M8 e
. ?3 R: y, L, }6 @: O: N1 X9 c! k方法二:' V8 o/ I/ R8 q7 a `( L9 |) i
6 [0 A( }: `# w5 G H" D! M1、将U盘内所有的隐藏文件夹剪切到计算机中的任意位置。(我这里以剪切到D盘根目录为例讲解)! I9 [2 M5 n5 R/ U1 z
2、对剪切过来的文件夹进行属性编辑【属性】-【自定义】-【更改图标】,任意选择一个图标之后确定。
3 t9 N4 s. s, K0 H3、再去查看文件夹属性,发现【隐藏】属性可以去掉了。! q2 f7 |$ b+ K4 T( f
4、按照上面的方法对每个文件夹进行相同操作,操作完成后,再将所有文件夹剪切回U盘即可。: U3 c8 Z2 ~2 R/ S- ]! D
& ]6 p6 h( U; N! e
到此,该U盘中的幽灵病毒全部清理完成!. h9 C: r/ n, G B
, u! F- G2 [3 W! [* y, p[ 本帖最后由 3ast 于 2008-10-14 20:26 编辑 ] |
-
1
评分人数
-
|