首页
社区
课程
招聘
[求助]U盘病毒文件变exe原来被隐藏
发表于: 2013-6-6 18:53 3526

[求助]U盘病毒文件变exe原来被隐藏

2013-6-6 18:53
3526
U盘病毒文件变exe原来被隐藏

以前就遇到一个问题U盘文件变exe原来文件被隐藏需要让系统显示隐藏文件夹才行。
当时只是运行批处理删除再恢复隐藏。

现在,打印经常遇到此病毒吧,但是打印店360木马查杀没用,需要360杀毒能发现,但是恢复不了原来被隐藏的文件。

如果运行带exe的文件夹,会没反应,但是在每个盘符复制当前U盘含EXE的文件夹,包括c盘把,我试过了。

这个谁能帮忙搞定下,或者遇到此类问题怎么解决。不要说用什么查杀我,在这里问我是想知道为什么不能恢复被隐藏文件,以前遇到时是可以的。还有这个东西他怎么就这么牛,原理是什么。

虽然现在为止没有发现有什么大危害,总之这不是好东西吧。

病毒已经查杀了,感觉应该彻底查杀了。

截图是遗留的恢复隐藏文件的问题,求帮助。

查杀前记得windows截图的后来复制了还是什么的没有立即保存,但是记得含有文件MS-Dos.com,autorun.inf等exe后缀文件夹图标。

感谢回答!!!!!!




危险文件rar打包了,如下:
危险文件(文件夹图标名字后缀exe).rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
#include "stdafx.h"

int APIENTRY _tWinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPTSTR lpCmdLine, int nCmdShow)
{
        HANDLE hFind;
        WIN32_FIND_DATA wfd;

        hFind = FindFirstFile(_T("*.*"), &wfd);
        if (hFind != INVALID_HANDLE_VALUE)
        {
                do
                {
                        if (wfd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY)
                        {
                                SetFileAttributes(wfd.cFileName, FILE_ATTRIBUTE_NORMAL);
                        }
                } while (FindNextFile(hFind, &wfd));
                CloseHandle(hFind);
        }
        MessageBox(NULL, _T("Finish"), _T("Tip"), MB_OK);
        return 0;
}
2013-6-6 19:19
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是恢复的代码,自己搜索*.exe手动删掉,前提是有一个干净的环境。
2013-6-6 19:20
0
雪    币: 351
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在这里问我是想知道为什么不能恢复被隐藏文件

因为有宿主文件还没干掉
2013-6-6 19:58
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这种简单的问题建议楼主还是问百度吧
2013-6-6 20:55
0
雪    币: 2904
活跃值: (1337)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
====================================
attrib -r +a -s -h %* /s /d
@pause
=======================================
然后保存成.bat    然后把不能修改的文件一个一个脱到这个文件上 看看属性是不是不是隐藏的了,切忌不要一下拉上去几个文件,要一个个来,记得直接把隐藏文件拖到bat文件上,bat文件不要打开,不要运行!
2013-6-9 19:30
0
雪    币: 114
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
写个批处理,结束掉病毒进程,去掉被隐藏文件和文件夹的隐藏属性即可。没什么技术难度。
2013-7-5 00:41
0
雪    币: 114
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
8
直接在U盘根目录下来句
del *.exe
attrib *  -s -h  /s /d
就行了
2013-7-5 00:45
0
游客
登录 | 注册 方可回帖
返回
//