实验室的电脑中了一种文件夹病毒,试了各种杀毒都无果

2017-12-18 08:49:12 +08:00
 mingji

单位实验室的台式电脑都是 xp 系统,最近有几台中了一种病毒,表现为能遍历硬盘和 U 盘里的文件夹,生成同名的文件夹名称.exe 文件,图标不变,因为这些电脑连着仪器,没有进行物理联网,也不能重装为 xp 以上系统,中了这个病毒之后,用了好几个离线版杀毒软件都没用,硬盘里的 文件夹名称.exe 没有了,但插上 u 盘后,将硬盘内任意文件复制到 Use 盘后,U 盘就中毒了,插在另一台的机器上 360 就会报毒。

7029 次点击
所在节点    问与答
52 条回复
Greatshu
2017-12-18 21:14:37 +08:00
CMD
attrib U 盘盘符:\*.* -s -h /s /d
attrib U 盘盘符:\"System Volume Information" +s +h
mingji
2017-12-19 16:13:42 +08:00
@lneoi 用最新的 360 卫士和杀毒离线版在中毒电脑上扫描过后能找到 win32.trojan.autoit.hvjp 的可疑木马,清理掉后重复拷贝任意文件到 U 盘用另一台无毒联网电脑检测还是会报毒,360 更新日志 17.06.29 的 11.4 版本。后来在中毒电脑上换了火绒 17.08.31 版,查杀到 trojan.autoit.ch 和等一些可疑项,重复检查过程,没有报毒,U 盘右菜单正常打开文件夹项正常。后来发现是联网电脑上的 360 杀毒(周鸿祎你为什么要做两个重叠的软件????)检测出来的,离线版 360 卫士一点不靠谱,检测不到的文件被离线版火绒检查出来了。
mingji
2017-12-19 16:21:08 +08:00
@yingfengi 实验室人员太复杂,我也不能 24 小时监督他们使用,下一步只能将 USB 接口 停止使用,数据导出只能我在统一时间段专门处理了。
mingji
2017-12-19 16:23:55 +08:00
@learnshare 可能还有变种,我用了官网最新的某 60 卫士不好使,用的他家杀毒才解决掉,火绒离线版扫出了某 60 卫士离线版没有删除的。
mingji
2017-12-19 16:25:17 +08:00
@Greatshu 谢谢,已靠前面人的方法成功解决掉了。另有一问,这个代码感觉好简单,具体指令是什么意思呢
mingji
2017-12-19 16:25:34 +08:00
@ivlioioilvi 我用火绒解决掉了
mingji
2017-12-19 16:27:59 +08:00
@loading 以前都没有,新来了一批成员就爆发了,他们的使用习惯我也觉得不太好,已经跟他们说了,目前暂停公共仪器设备外接私人 U 盘,先找到传染源,电脑数据我统一导出。
mingji
2017-12-19 16:28:48 +08:00
@liweicomeon 我也不太懂。。搜索病毒现象大家都叫这个文件夹病毒??具体名称貌似也没定义
mingji
2017-12-19 16:33:44 +08:00
@jydeng 嗯嗯。因为以前是物理断网的电脑,上个接管电脑维护的师兄也没怎么在意来自移动设备的威胁,加上部分外接仪器电脑还是 98,2000 的系统,没装杀毒软件,所以中招了。现在我已经禁止公共仪器设备外接个人 U 盘了,数据由我统一导出。
mingji
2017-12-19 16:35:44 +08:00
@green15 嗯嗯。大家提到的杀毒软件好多我没听说过,以前一直习惯了某 60 和某管家,第一想到的沿用它们,结果还是有一定局限性。
unlike
2017-12-19 17:18:19 +08:00
试一试金山毒霸
Greatshu
2017-12-19 18:14:43 +08:00
@mingji #45 U 盘里的文件看不到是因为病毒把文件加了系统属性(成为系统文件),即使开了显示隐藏文件也看不到。第一行把 U 盘里所有文件去除系统和隐藏属性,第二行把一个 Windows 正常的系统文件恢复系统和隐藏属性。

看系统文件需要取消掉下面那个勾
img.sueri.cn/uploads/2017/12/8641584.png

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/415561

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX