查看: 11308|回复: 12
收起左侧

[讨论] 关于“新建文件夹.exe”

[复制链接]
cn6308
发表于 2009-5-11 20:25:04 | 显示全部楼层 |阅读模式
大概两星期前,U盘中有一个文件:新建文件夹.exe,图标就是一个文件夹。大小大概是200-300K。肯定是外来文件,用avast查毒,没查出病毒。
今天再次使用该U盘时,avast发现病毒 Win32:Trojan-gen{Other}
不知道各位有没有碰到过?
kisskings
发表于 2009-5-11 20:29:01 | 显示全部楼层
最近同学搞论文   U盘上基本都是这类病毒   一般都有6-7个   红伞杀之   但是有个RECYCLER.exe 比较麻烦
yeandwo
发表于 2009-5-11 20:42:57 | 显示全部楼层
应该是文件夹病毒。
没事的,能查出来就行了 。
U盘基本上就是这个病毒
cunlao653
发表于 2009-5-11 21:39:15 | 显示全部楼层
一般情况下,u盘在自己电脑上用没有什么问题,但如果你的电脑设置了不显示隐藏的文件和文件夹,而后你的u盘拿到另一台设置为显示隐藏的文件和文件夹的电脑使用后,再插回自己的电脑使用时,一般都会出现新建文件夹.exe,你原有的文件都被隐藏了起来,你必须在资源管理器重新设置显示隐藏的文件和文件夹,然后右键文件夹属性去掉勾选隐藏,确定后,再在资源管理器设置不显示就可以了,我经常碰到这个问题,但不一定就是中毒。
avast!防u盘病毒可以参考http://bbs.kafan.cn/thread-477547-1-1.html

[ 本帖最后由 cunlao653 于 2009-5-11 21:54 编辑 ]
VIP用户
发表于 2009-5-11 22:49:02 | 显示全部楼层
就是中毒了,病毒首先把已经存在的名为“新建文件夹”的文件夹属性更改为隐藏,另建一个病毒文件并命名为“新建文件夹”,实际上是一个后缀为“exe”的可运行文件,这样一来,表面上点击鼠标打开的是名为“新建文件夹”的文件夹,其实是先运行了名为“新建文件夹”的那个“exe”文件,病毒随后再打开那个真正的名为“新建文件夹”的文件夹,这样一来,病毒又可以感染其它U盘或移动硬盘了。

资源管理器一般默认不显示具有隐藏属性的文件,同时也不显示文件类型已知的文件的扩展名,比如WORD文档就不显示名为“doc”的扩展名,但是这样的文件被病毒感染后,就会被病毒设置隐藏属性,隐藏起来,例如:工作总结.doc是一个WORD文档,被病毒感染后,就被病毒隐藏起来了,同时病毒又会新建一个名为“工作总结.exe”的文件,这样一来要看“工作总结”这个文档,总是先打开“工作总结.exe”这个病毒文件,随后才打开真正的“工作总结.doc”这个文件。

杀毒软件清除这种病毒后,一般没有恢复被隐藏的文件,其实真正的文件是存在的,只要从其它地方复制这样一个同名的文件,进行粘贴操作,电脑必定提示文件已经存在。

4楼的解决办法是正确的。
sexing
发表于 2009-5-11 22:50:51 | 显示全部楼层
google一下,,自己会有答案的
Blackdavid
发表于 2009-5-11 23:52:23 | 显示全部楼层
这个是病毒把你原来的文件夹隐藏了,自己伪装成文件夹,经常会遇到的
qinx11
发表于 2009-5-15 13:00:29 | 显示全部楼层
这个没事  你一打开小a就会报的,有时你 扫描时没扫出来 ,但你运行时它就会拦了,我也很奇怪。
Nicklong2007
发表于 2009-5-15 18:27:58 | 显示全部楼层
经常碰到,去打印店跟学校的老师们放课件的电脑上插个U盘,回来就能带回不少(U盘根目录下有几个文件夹你就能带回多少,还附带个Recycle.exe跟Autorun.inf.............恩............)
84291800
发表于 2009-5-15 18:49:12 | 显示全部楼层
昨天上午上课。老师盘里就有新建文件夹.exe,老师竟然双击
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:20 , Processed in 0.125211 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表