微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 16  1/2  1  2  > 
作者:
标题: 中了敲诈者病毒,把D盘,E盘的文件夹下面的文件都移走了!
天之
新手上路





积分 12
发帖 12
注册 2007-1-24
来自 sz
#1  中了敲诈者病毒,把D盘,E盘的文件夹下面的文件都移走了!

昨天安装了微点,很兴奋.就跑到网上去找病毒来测试.呵呵.

  后来,发现一个叫做"调戏美女.exe",实际上就是"敲诈者"病毒.运行后,提示,"你系统非法安装了本公司软件,你的文件被移走"之类的!然后,微点提示删除了2个病毒.后来查了一下,发现就是敲诈者病毒的文件.
  也没有太在意.
  今天早晨重新启动电脑,发现,"搜索,运行,关机等"选项都没有了.文件夹选项的"显示隐藏文件"选项也没有了.去D盘,E盘一看,文件夹都在,只是下面的文件都没有了.

  请问,怎么能恢复被移走的文件呢?

  我的系统是windows2000中文版SP4的.

※ ※ ※ 本文纯属【天之】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 10:11
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

非专业人士请勿自己测试病毒样本,您可以把您的这个样本发到virus@micropoint.com.cn我们具体测试分析下,请问您使用的微点的具体版本是多少?发送完请把您的邮箱地址用论坛短消息发给我

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-25 10:40
查看资料  发短消息   编辑帖子
天之
新手上路





积分 12
发帖 12
注册 2007-1-24
来自 sz
#3  病毒样本已经发送到virus@micropoint.com.cn

微点是昨天从微点官网下载的.

具体信息如下:

微点主动防御软件  测试版
程序版本: 1.2.10564
特征版本: 1.4.202.070123
更新时间: 2007-01-16 14:51:25

※ ※ ※ 本文纯属【天之】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 10:44
查看资料  发短消息   编辑帖子
天之
新手上路





积分 12
发帖 12
注册 2007-1-24
来自 sz
#4  

一份是.exe,一份是.zip的,因为怕.exe被你们的杀毒软件杀掉了.呵呵.

※ ※ ※ 本文纯属【天之】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 10:45
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

好的,我么会具体测试分析下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-25 10:52
查看资料  发短消息   编辑帖子
jr21066
版主

电脑&数码区版主


积分 1648
发帖 1646
注册 2006-12-16
#6  

测试病毒用影子系统了。
发邮件要加口令加压的。不然会发送失败的

※ ※ ※ 本文纯属【jr21066】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 11:06
查看资料  发送邮件  发短消息   编辑帖子
chujl
中级用户





积分 245
发帖 242
注册 2007-1-17
#7  

文件可能没有被移走,而只是被隐藏了

可试着进入命令提示符的dos窗口,进入你的文件夹,运行 dir /a 命令,看能不能看到文件是否被隐藏了

※ ※ ※ 本文纯属【chujl】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 12:07
查看资料  发短消息   编辑帖子
八闽汀江子
高级用户




积分 537
发帖 525
注册 2006-12-31
来自 深圳
#8  

恢复注册表试下。

※ ※ ※ 本文纯属【八闽汀江子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

如果我们的脑袋都长在别国人的头上,那我们就真的“亡国”了...
2007-1-25 12:10
查看资料  发送邮件  访问主页  发短消息   编辑帖子
david1126103
版主




积分 723
发帖 721
注册 2006-9-17
来自 美国
#9  

这个样本在绅博我也测试过。一个是调戏美女一个是明星电话。。
微点都杀了。。

※ ※ ※ 本文纯属【david1126103】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 13:01
查看资料  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#10  

试试微点的“注册表修复” 


开始》运行》输入regedit 打开注册表
展开:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1。

有些病毒会把本来有效的DWORD值CheckedValue删除掉 新建一个无效的字符串值CheckedValue,并且把键值改为0 把这个改为1是没用的(有的还会直接把这个CheckedValue给删掉 照下面的方法 自己重新建一个即可)

解决的方法:删除此CheckedValue键值,单击右键 新建 Dword值 命名为CheckedValue 修改它的键值为1(为十六进制)

我测试过敲诈者 微点可以对付。

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-1-25 13:16
查看资料  发短消息   编辑帖子
 16  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号