QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1793|回复: 6
收起左侧

[求助] 这是病毒吗?

[复制链接]
发表于 2007-6-3 15:51:03 | 显示全部楼层 |阅读模式 来自: 中国浙江宁波

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
我的E盘里多了几个文件,是病毒吗?怎么把它弄掉?我都不敢动它,生怕把病毒激活了,请高手帮忙!~~~
r5r5.jpg
发表于 2007-6-3 16:03:54 | 显示全部楼层 来自: 中国湖北武汉
found.000等文件为磁盘扫描后,自动生成的文件,并非病毒文件,( \" l- A; b( x0 _, }
" |# Q3 g' h% @# N6 q) b: [; A- X
有时,可通过修改found.000等文件夹中的文件的扩展名,找回丢失的文件。" F7 K& F! U( M

% j% _; m2 }# e$ z0 g$ _% B操作类似于,将cad的bak文件修改为dwg。
1 T- `% F6 ?' }8 t( i* Y, {, c6 O! t) j* p! ^. L4 h$ l
但found中的文件的扩展名不一定,可以多试几次,例如word的扩展名为doc,execl为xls等。看楼主以前的文件类型是什么而定。7 ?# K' t, a! I8 L; l( n, r3 o! N

$ Y7 p0 E& W6 G3 F, [* _如果您不需要这些文件,可以将他们删除,不影响计算机的使用,还可以找回他们占用的空间。
# x$ G, R% n/ b  u5 h" R1 Y  G
/ J& T& A. H1 ~3 s6 M( `祝一切顺利!!:)

评分

参与人数 1三维币 +2 收起 理由
feiyong511 + 2 应助

查看全部评分

发表于 2007-6-3 23:10:15 | 显示全部楼层 来自: 中国北京
小心哪个和oso.exe- a* O! p0 e' U2 L1 A
0 O8 p5 F( T' c7 @
那个oso.exe的图标是记事本图标,就冲这个它99.99999999999999999999999999999999999999999999999%是病毒,通过autorun.inf加载,当你双击你的盘符时自动运行..................
& f5 |, G9 z: x+ h; ]0 Y
% d/ x' p4 x" i0 t+ z. j那个rising.ini也要小心

评分

参与人数 1三维币 +5 收起 理由
feiyong511 + 5 应助

查看全部评分

发表于 2007-6-4 23:27:53 | 显示全部楼层 来自: 中国北京
OSO病毒档案
+ \; p" o2 f# P  Q+ ~5 q2007年4月8日捕获。
" G- z) K9 A$ _# G( f. |名称:oso.exe" z. H% I( j1 M
属性:隐藏,系统5 O6 q1 B8 `' A' l
版本:无版本信息
2 u. w1 }  }6 a$ K& X$ f- x大小:31,975字节
4 }6 C+ G8 Y0 D! s! ^' ?所在文件夹:各分区的根目录下,oso.exe
$ t0 Z: f* k0 d" X2 H启动手段:" Q* p/ s, o! F& R1 n1 Y" y; r3 W# U
autorun.inf文件) d& D  r% Y% N) c) i* Y$ r5 M2 g7 k
       [AutoRun]  o& v' H  a6 b
       open=OSO.exe3 U. N/ B  ^/ _" D0 o
       shellexecute=OSO.exe- f) f! t2 i! g& u; L( R8 r
       shell\Auto\command=OSO.exe$ J+ O# c, r3 e  P  p7 O
+ }% |3 R# S) c: M# u2 |8 X
中毒表现:
9 D2 `3 x5 M# r& H' l: D9 } 1 在各分区根目录下创建autorun.inf和oso.exe两个文件。
% x9 e+ B) c. p, S
( e9 ~: `7 Y4 f- v1 C: C0 M建议:
4 y) F0 S) K  d/ U6 t. v1 全面禁止INF文件。2 v+ d  b! j7 f$ P" s) s
Windows Registry Editor Version 5.00, I! |7 q9 o* H) ]
[HKEY_CLASSES_ROOT\.inf]7 o5 o& I& u) a  h, |3 b. H, }
@="txtfile"
1 V- j3 G" e! k, f! d2 禁止自动运行。
# a9 Z* x. G& a  J* l
, x! \. q  B( G* A不记得OSO病毒发作后是不是会生成c:\winnt\system32\severe.exe。
. S% d" U) W$ X  d$ qsevere.exe可以劫持所有反病毒程序,非常厉害的。
发表于 2007-6-4 23:37:41 | 显示全部楼层 来自: 中国北京
真不怕麻烦,就把E有用的文件考出来,格式化E盘,完了把文件考回去啊
发表于 2007-6-5 08:43:40 | 显示全部楼层 来自: 中国黑龙江哈尔滨
用 USBCleaner可以杀掉

usbcleaner20070602.rar

1.77 MB, 下载次数: 66968

发表于 2007-6-5 20:45:26 | 显示全部楼层 来自: 中国广东东莞
楼上正解,推荐使用。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表