主题:  我中毒了。。。。

冷雨狂舞

职务:普通成员
等级:5
金币:15.6
发贴:2554
注册:2002/4/6 22:29:59
#12002/8/24 16:50:59
我的电脑里多出了个 folder.htt
这个文件,没进入一个文件夹就会多出这样一个文件,慢慢的会越来越多。我的机器速度也开始慢下来。
后来我用搜索功能把它全部搜索出来,然后删除了。问题暂时解决了。可是下一次重起后老问题又来了。
于是我又用同样的方法把他们删掉了。然后关机重启,重新做了一下系统。刚开始是没问题。我以为问题解决了,于是上网了(就上一些5d之类的以前经常上的网站,所以应该和网站没关系),上了几分钟的网后。
老问题有来了。这下我没办法了。我不知道怎么做了。
附:我其他盘里的东西很重要,我不可能格式化整个硬盘。即使把数据先凋出来,也不能保证哪些数据没问题
还有我重做系统的时候,是用以前做的ghost来做的,(以前做ghost来备份系统的时候系统是没有问题的)



秋冰梦

职务:普通成员
等级:6
金币:5.0
发贴:4325
注册:2002/5/16 22:14:21
#22002/8/24 17:00:54
这个问题我见过很多
folder.htt
这个文件每个文件夹都有 只不过是高级隐含的,但是这个文件被感染病毒后可能是由于文件被改写后就能看见了,每个文件夹都有,删了后,当前文件夹的快速浏览就回没有了。

在网上下载一个诺顿企业版 升级后 杀毒!

以后要是想要哪个文件夹有快速浏览
可以尝试一下方法:
右键点击文件夹空白处,点选自定义文件夹,下一步,删除自定义设置,把所有打勾,点下一步,点完成,刷新
再次 右键点击文件夹空白处,点选自定义文件夹,下一步,点选自定义,根据嗜好自己点选,然后下一步,ok了!^_^


生是色狼,死是色鬼。

hdppdh_5d

职务:普通成员
等级:1
金币:0.0
发贴:79
注册:2001/6/17 1:21:49
#32002/8/24 18:08:36
那个应该是 新快乐时光 病毒
你可以去 毒霸网站上下载专杀工具 50多k吧 很好用的



秋冰梦

职务:普通成员
等级:6
金币:5.0
发贴:4325
注册:2002/5/16 22:14:21
#42002/8/24 21:04:33
说一个比你还玄的 前几天我机器查毒 发现一个图片文件有病毒~


生是色狼,死是色鬼。

天意 | 5D荣誉斑竹

职务:普通成员
等级:5
金币:10.0
发贴:3467
注册:2001/10/30 16:33:25
#52002/8/24 21:54:01
天…!!昨天在打开一IE窗口title就是与之不相干的爱情森林,没在意!下午机器有阵就好慢......是不是。。。。?

小心QQ病毒“爱情森林” 恶意网页是帮凶

--------------------------------------------------------------------------------

www.sina.com.cn 2002年08月23日 16:29 新浪科技

  8月23日下午,瑞星全球病毒监控中心截获了一个传染能力极强的恶性QQ病毒――“爱情森林”(trojan.sckiss)。据瑞星公司的反病毒工程师介绍,此病毒会利用QQ软件,诱惑用户打开一恶意网页,而该网页会自动下载病毒并修改注册表。

  “爱情森林”病毒的制作者利用QQ聊天机制,向用户发送“http://sckiss.yeah.net这个你去看看!很好看”的信息。如果用户收到此信息,并点击该链接,则会进入一个包含恶
性攻击代码的恶意网页,此时病毒将会被自动下载并发作。同时,病毒还会利用用户的QQ好友名单,继续向外扩散。

  该恶意网页用JS脚本语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄自动下载“爱情森林”病毒并执行。而后此恶意网页会修改用户注册表以进行破坏,并将用户的IE标题和IE默认首页改为:sckiss.yeah.net爱情森林。同时使用户的“运行”菜单项无法使用,并将这个网址也加入注册表中的RUN自启动项。

  目前,网络上使用QQ软件的注册人数已经超过1个亿,而从今年病毒的发作情况来看,已经有将近100种QQ类型的病毒出现。由此可以看出,利用QQ这类通讯工具来进行传播的病毒,已经逐渐成为新病毒的流行趋势。

  据瑞星公司的近日统计,截止到下午2:00,瑞星技术服务部门已经接到求援电话100余个,该病毒的传播范围还极有可能进一步扩大。

  据悉,瑞星杀毒软件公司将于23日晚进行紧急升级,请广大瑞星用户尽快升级到14.23.01版本查杀“爱情森林”病毒。同时,瑞星反病毒小组也在密切关注给病毒的进一步发展动态。

  “爱情森林”病毒分析

  于2002年8月23日上午开始通过QQ聊天程序快速扩散的QQ恶性木马病毒—爱情森林(Trojan.Sckiss)被瑞星公司率先查杀。

  病毒基本资料:

  病毒名:Trojan.Sckiss

  病毒长度:176,643字节

  病毒原名:HACK.EXE

  原始病毒邮件名:s.eml

  此病毒用UPX软件进行压缩,压缩后大小接近200K,是一个异常庞大的病毒。而且此病毒利用了多种方式进行传播:本机感染,QQ诱骗、网页帮凶,所以有极强的传播能力,请用户密切注意此病毒的最新动向。

  经瑞星反病毒专家分析,此病毒有以下特性:

  一、利用邮件包装,形成自启动邮件。

  病毒的原始文件是一个名为HACK.EXE的木马病毒,病毒作者为了能使病毒“初战告捷”,迅速占领用户计算机,利用了OUTLOOK的邮件漏洞,将原始病毒包装成一个可以预览执行的病毒邮件:s.eml,然后放入一个恶意网页中,等待下载。

  二、利用QQ工具,发送伪装信息。

  如果用户不小心点击或预览了病毒邮件,病毒便可执行。病毒执行时会搜索用户的QQ程序,如果用户在线的话,病毒会伪装成用户,给用户的所有在线的好友发送一条用户无法查觉的隐藏信息,此信息的内容为:“http://sckiss.yeah.net这个你去看看!很好看的”如果用户的好友在收到了此信息后,因为好奇而点击了此链接,则会进入一个恶意网页。

  三、利用恶意网页帮凶,导致病毒泛滥.

  该恶意网页用JS语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄运行自动下载“爱情森林”病毒邮件(s.eml)并执行。然后此恶意网页会修改用户注册表进行破坏:将用户的IE标题改为:“sckiss.yeah.net/爱情森林”,使用户的“运行”菜单项无法使用,并且将用户的IE默认首页改为:“sckiss.yeah.net/”,此恶意网页还将此网址加入注册表中的RUN自启动项。这样以来,无论用户启动计算机还是启动IE浏览器,都可以自动链接到恶意网页,感染病毒。

  四、侵占系统目录,继续“生生不息”。

  “爱情森林”病毒通过QQ发送信息之后,便开始进行本机的感染。病毒首先改名为:“EXPLORER.EXE”,然后将之拷贝到WINDOWS的系统目录(SYSTEM或SYSTEM32)下,这样用户即使发现也不会起疑心,然后病毒修改注册表,在RUN的自启动项中建立一个EXPLORER的键值,将病毒路径加入其中,一旦计算机重启,病毒便可自动运行,再次进行以上感染。



waynekoo

职务:普通成员
等级:2
金币:0.0
发贴:686
注册:2002/6/22 22:53:58
#62002/8/25 1:26:37
中毒了?马上送医院



冷雨狂舞

职务:普通成员
等级:5
金币:15.6
发贴:2554
注册:2002/4/6 22:29:59
#72002/8/25 7:08:05
多谢秋冰梦的精彩回答。
也谢谢hdppdh和淡然
我去试试。。。。。。



天意 | 5D荣誉斑竹

职务:普通成员
等级:5
金币:10.0
发贴:3467
注册:2001/10/30 16:33:25
#82002/8/25 11:27:07
好运,上回我是用金山杀光光的。

打点滴中.....



reefish

职务:普通成员
等级:8
金币:0.0
发贴:11191
注册:2002/4/30 13:48:43
#92002/8/25 13:24:16
秋冰梦在上个帖子中说
引用:
说一个比你还玄的 前几天我机器查毒 发现一个图片文件有病毒~


不玄,
现在的病毒是可以隐藏在图片文件里的。



冷雨狂舞

职务:普通成员
等级:5
金币:15.6
发贴:2554
注册:2002/4/6 22:29:59
#102002/8/25 16:05:28
问题解决了,多谢各位