首页
社区
课程
招聘
[求助][求助]公司中了病毒,文件夹无法打开,无法复制,真是服了!
发表于: 2012-5-22 22:15 8822

[求助][求助]公司中了病毒,文件夹无法打开,无法复制,真是服了!

2012-5-22 22:15
8822
今天第一天去办公室报道,NND,刚去第一天,我们办公室主任的电脑文件就给我弄得中毒了,中的是一种文件夹EXE病毒,我用了一个杀毒工具Delrepaer.exe进行病毒清除,结构文件夹无法打开,无法复制,真是崩溃,EXCEL和WORD也打不开,修复也修复不了,求高手看看有没有方法恢复文件夹的访问!本人真的急得没法子了。

有附件

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费
支持
分享
最新回复 (12)
雪    币: 183
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
有了样本了!!!! 去玩玩
2012-5-22 22:32
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看裡附件兩個執行檔都vbpcode0.0。
2012-5-22 22:34
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
CPU Stack
Address   Value      Comments
0033E9A8  /0033E9B4  ; |Arg1 = 33E9B4
0033E9AC  |0013AFC4  ; \Arg2 = UNICODE "C:\\windows/win.ini"
看到windows的元老文件出現

CPU Stack
Address   Value      Comments
0033E9B8  |0013C314  ; ASCII "C:\\windows\\inf\\Other.exe"

似乎是病毒位置。

真的是病毒位置,我再linux的wine找到一模一樣的檔案。

他的建裡檔案位置再vbpcode都有,= =。不過很散,

CPU Stack
Address   Value      Comments
0033E99C  [660FD3B9  ; /RETURN to MSVBVM60.660FD3B9
0033E9A0   0013A9E4  ; |Section = "windows"
0033E9A4   0013C11C  ; |Key = "load"
0033E9A8   0013C314  ; |String = "C:\\windows\\inf\\Other.exe"
0033E9AC   0013C15C  ; \FileName = "C:\\windows/win.ini"

開機自動啟動,寫再win.ini,真難得的病毒。

=生成的檔案有
以下前面的資料夾都是C:\windows開頭
SVIQ.exe
system\Fun.exe
dc.exe
VBit.ini
system32\XPen.dat
system32\PEnx.dat
inf\Other.exe
system32\WinSit.exe
system32\config\Win.exe
help\Other.exe

還有網址
hxxp://dungcoivb.googlepages.com/Fun.exe
hxxp://dungcoivb.googlepages.com/DN.txt
hxxp://dungcoivb.googlepages.com/DNC.txt
hxxp://dungcoivb.googlepages.com/NWB.txt

Software\Microsoft\Windows\CurrentVersion\Run自動啟動區域

裏面還有似乎是vbs的東西。
2012-5-22 22:40
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有没有什么方法,恢复被损坏的文件夹???
2012-5-22 23:02
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
再补充一点,由于被损坏的文件夹和OFFICE文件无法用16进制软件打开编辑,各种文件修复软件都无法修复,各位有没有遇到过这种情况?
2012-5-22 23:18
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你先把病毒程序去掉。
2012-5-22 23:29
0
雪    币: 183
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
0033E9A8   0013C314  ; |String = "C:\\windows\\inf\\Other.exe"
0033E9AC   0013C15C  ; \FileName = "C:\\windows/win.ini"
干掉这那个地址的文件
2012-5-22 23:36
0
雪    币: 2503
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
来看看大家说的办法!
2012-5-22 23:47
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这样只能让病毒暂时不能运行而已
2012-5-23 00:36
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
病毒是去掉了,可是我的文件却没了,可能是我支行我附件那个杀毒程序后引起文件不能访问
2012-5-23 00:39
0
雪    币: 183
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
因为你的文件已经被杀软干掉了!!
2012-5-23 07:10
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
问题已经找到了,是这台电脑是HP的原装机,里面装有HP的 HP BACKUP & RECOVERY软件,如果文件夹被病毒感染或者第三方软件修改过,该文件夹就不可读、不可写、不写复制
2012-5-26 20:11
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册