查看: 12674|回复: 28
收起左侧

假面exe新U盘病毒专杀发布中【一个正常被隐藏,还有一个是病毒】

  [复制链接]
cfans
发表于 2010-5-9 01:21:27 | 显示全部楼层 |阅读模式
本帖最后由 cfans 于 2010-5-9 01:23 编辑

金山的反病毒工程师 真敬业,放假也加班出更新 金山u盘专杀~~~

原帖:假面exe新U盘病毒专杀发布中【一个正常被隐藏,还有一个是病毒T_X】

当在下从家里神游回来的时候,著名反病毒人士天月MM,Annygi, 心潮澎湃,龙行江湖,byxxdrls等同学接到KSDA112789150 同学的SOS并发现了一个行为恶劣的新型U盘病毒。摆在反病毒专家面前的病毒现场是这样的“几乎电脑里面所有exe文件都存在双份,正常的exe被重命名隐藏,U盘病毒则扮演着正常文件的身份


推荐使用金山U盘专杀处理:




(1)可以删除伪装的u盘病毒母体
(2)可以修复正常的exe文件
(3)恢复正常文件的隐藏属性



一 乱侃病毒恶劣行为

1 首先从高清无码图引发出的讨论

从图中爱毒霸缉毒队的反病毒专家发现,一种有两个exe文件。两个人长相相同,一个明显已经处于隐藏状态

【左边病毒伪装的QQGame.exe】 VS 【右边正常的QQGame .exe】




2 其次,感谢KSDA112789150上传了病毒文件

从下图我们可以看到正常的QQGame.exe竟然有个鲜为人知的空格



3 简单的总结下:

该新U盘病毒会查找电脑中的exe文件,然后将原始的exe文件重名为【原始文件名】+空格.exe,并设置隐藏属性,同时会创建一个和原始文件名同名的病毒exe(使用的图标为原始文件的图标)。病毒的目的很简单,让你运行任何文件的时候都运行它的母体。



二、病毒的清除

1 几乎所有的正常exe文件都被病毒使用手段进行了处理,在我们面前仅有的是数不清的假面病毒母体和一堆被隐藏的正常文件

2 杀毒软件可以清除病毒感染后的exe文件,但是不能修复被隐藏的正常文件

3 这个U盘病毒行为恶劣,因此金山u盘专杀的作者(号称累不死的某人)利用空闲的时间紧急更新了金山u盘专杀。大家可以下载金山u盘专杀修复你被感染的文件。

(1)可以删除伪装的u盘病毒母体
(2)可以修复正常的exe文件
(3)恢复正常文件的隐藏属性




nokia6300as
发表于 2010-5-9 01:25:53 | 显示全部楼层
沙发~~~~~~~~~~~了解了
cfans
 楼主| 发表于 2010-5-9 01:27:23 | 显示全部楼层
本帖最后由 cfans 于 2010-5-9 01:31 编辑

回复 2# nokia6300as

卡饭求助帖
[求助](电)脑所有EXE文件变成2个 真正的变为影藏的了
05461234
发表于 2010-5-9 08:58:02 | 显示全部楼层
呵呵,金山的专杀工具发布一向都很快,支持!
gxczlzz
发表于 2010-5-9 10:20:03 | 显示全部楼层
支持了,我在毒霸论坛也看到这个求助了
396805331
发表于 2010-5-9 10:40:30 | 显示全部楼层
严重支持
兴琚
发表于 2010-5-9 10:59:45 | 显示全部楼层
这样的病毒可算是超级古董了,一直还死不了。
lwqiezi
发表于 2010-5-9 11:14:34 | 显示全部楼层
我用usbcleaner6.0
绝灾
发表于 2010-5-9 12:20:14 | 显示全部楼层
下载用下,看看自己有没有感染
cfans
 楼主| 发表于 2010-5-9 12:20:22 | 显示全部楼层
回复 10# 灰色的调子

^_^,可以找个虚拟机,里面运行一个u盘病毒,然后试试 各家的u盘专杀
看哪个清除效果好,而且一切正常。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 14:38 , Processed in 0.126643 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表