查看: 5195|回复: 31
收起左侧

[讨论] 有谁见过这样的文件吗?

[复制链接]
山无陵
发表于 2007-4-15 19:53:40 | 显示全部楼层 |阅读模式
我的电脑在E:F:盘符下,出现很多莫名其妙的文件,本人不解,请这里的高手指点。
这些文件很奇怪:
一、文件很多,每个盘下有1481个,大都500K左右,个别的有几万K。1481个文件,大约15G。几乎占去该分区的全部空间。
二、文件名奇怪,这些文件,文件名只有一个字符。或是很冷僻的汉字,或是奇怪的符号,有不少还是win规定不能当文件名的字符,如“?”、“%”、“*”等。
三、属性奇怪,它没有扩展名,在属性里也找不到扩展名。在属性里,既不是存档,也不是只读。
四、这些文件,不能删除,不能移动,不能重命名。
五、文件所在分区不能在winxp下格盘,也不能在命令提示符下格盘。
六、用冰刃删除,删一个生一个,删掉1481个,立马又生成1481个。
七、系统运行不觉得有明显影响。
下面是这些文件的剪图:
病毒图标样子2.jpg
jzb770325001
发表于 2007-4-15 20:22:35 | 显示全部楼层
扫描sreng2.4日志并粘贴到论坛上!
wangjay1980
发表于 2007-4-15 20:41:28 | 显示全部楼层
用冰刃删除
deadend1984
发表于 2007-4-15 20:46:20 | 显示全部楼层
费尔删除  抑制生成
应该是个不错的馊主意
dikex
发表于 2007-4-15 20:52:01 | 显示全部楼层
试试这个,运行
chkdsk e: /r /x
chkdsk f: /r /x
hnhkxywl
发表于 2007-4-15 21:07:39 | 显示全部楼层
应该是某种蠕虫病毒,建议先在安全模式下用杀毒软件查杀一下,然后启动到纯DOS下,用attrib -r -s -h命令去除文件的属性,再用del命令看能否删除
CL7
发表于 2007-4-15 21:08:11 | 显示全部楼层
跟踪~~~
都是牛人中的毒啊~~
ALEXBLAIR
发表于 2007-4-15 21:19:46 | 显示全部楼层

回复 #1 山无陵 的帖子

你可以用unlocker先看看那个进程在访问那些奇怪的文件
然后把那个文件发到样本区
顺便附加上这个帖子的地址
另外,在dos 或者PE光盘的引导下查杀也是不错的方法
有系统还原的,建议先把系统还原到1个月前,然后再删除那些文件看是否还有问题。
如果还有的,建议关闭系统还原,然后到安全模式下杀。
对这个病毒很有兴趣,希望能够提供样本和扫描报告
山无陵
 楼主| 发表于 2007-4-15 21:39:28 | 显示全部楼层
我已用unlocker查过了,没有和其他文件有关联,也没有任何锁定,可就是删不掉。各位高手的其他方法,我正在试,有情况马上报告。扫描要等明天了,因为电脑不是我身边的这台。
我的感觉是:它不是用和其他文件的关联来防止别人删除,而是用很特殊的文件名和文件属性来逃避别人的删除。使你看到它,但它刀枪不受。我现在还不想在dos下格盘,只想弄清楚它的来龙去脉。只是本人技术有限,有点束手无策呀。
感谢各位老大的提点,我当一一试过。

[ 本帖最后由 山无陵 于 2007-4-15 21:45 编辑 ]
ALEXBLAIR
发表于 2007-4-15 21:53:22 | 显示全部楼层

回复 #9 山无陵 的帖子

有否尝试过5楼的方法
检查一下磁盘的逻辑问题?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:50 , Processed in 0.132223 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表