找回密码
 注册
快捷导航
查看: 2612|回复: 25

【求助】真绝!系统文件全被改

[复制链接] |自动提醒
阅读字号:

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
发表于 2009-3-20 00:18:56| 字数 181| - 中国–广东–河源 电信 | 显示全部楼层 |阅读模式
估计是通过类似ren命令批处理把所有C盘的文件后坠都改了,比如.ini\.dll等等,甚至连.rar都改了!靠!
一开机就提示找不到hal.dll.其实是把这个文件后缀给改了~没法进系统,找了个机器,把硬盘挂了个从盘,才发现所以c盘的文件后缀都被改了,!!

这么多文件,手工改不累死我啊~而且我哪里知道哪个文件的正确文件格式呢~~晕啊~

这个玩意,杀毒软件好象没有用啊

1万

回帖

170

积分

11万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-1-31
发表于 2009-3-20 00:32:03| 字数 7| - 中国–广东–深圳 天威视讯 | 显示全部楼层
啥病毒,这么狠
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 00:33:58| 字数 12| - 中国–广东–河源 电信 | 显示全部楼层
楼上的要不要?给你发一份
回复 支持 反对

使用道具 举报

1367

回帖

2

积分

6197

资产值

初级会员 Rank: 1

注册时间
2003-10-21
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-3-20 00:35:14| 字数 17| - 中国–广东–广州 电信 | 显示全部楼层
发给高手看看,能不能搞个逆转的出来
X31 → X41T ^_^
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 00:39:06| 字数 13| - 中国–广东–河源 电信 | 显示全部楼层
刚才恼火把它删了, 现在去找
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 00:50:04| 字数 34| - 中国–广东–河源 电信 | 显示全部楼层
大家小心

[ Edited by  Hans on 2009-3-20 09:49 ]
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 00:51:28| 字数 50| - 中国–广东–河源 电信 | 显示全部楼层
就是这个东东,大家小心,没有把握不要去试

[ Edited by  Hans on 2009-3-20 09:58 ]
回复 支持 反对

使用道具 举报

613

回帖

0

积分

431

资产值

入门会员 Rank: 1

注册时间
2007-8-15
发表于 2009-3-20 01:15:52| 字数 10| - 中国–广东–广州–越秀区 电信 | 显示全部楼层
汗~~~~~~~~~
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 01:16:13| 字数 19| - 中国–广东–河源 电信 | 显示全部楼层
下载了4次,都挂了么?怎么没上来说说啊
回复 支持 反对

使用道具 举报

1641

回帖

0

积分

1676

资产值

入门会员 Rank: 1

注册时间
2007-8-18
发表于 2009-3-20 08:44:59| 字数 118| - 中国–广东–佛山 电信 | 显示全部楼层
刚试过了,运行之后,桌面上的全部图标都给更改了,不得不强行中断运行,继续运行的话,不知还会有什么后果。杀毒软件完全不起作用(卖咖啡8.5i),这病毒厉害!

PS:刚恢复完系统。

[ Edited by  徜徉天地间 on 2009-3-20 09:38 ]
回复 支持 反对

使用道具 举报

3549

回帖

0

积分

1118

资产值

入门会员 Rank: 1

注册时间
2008-11-1
发表于 2009-3-20 09:04:20| 字数 17| - 中国–辽宁–鞍山 电信 | 显示全部楼层
这个有点儿意思啊   举报啊 有人传播病毒
回复 支持 反对

使用道具 举报

5887

回帖

1

积分

9063

资产值

初级会员 Rank: 1

注册时间
2006-9-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-3-20 09:10:57| 字数 37| - 中国–北京–北京–朝阳区 电信 | 显示全部楼层
W32/Hupigon.G.gen!Eldorado  病毒名  不知道是不是这个
compaq1700→acer→T23→t42p→r50p→nc6000→x41→hp2540p→hp2760p→air----pro(不折腾了)
回复 支持 反对

使用道具 举报

5727

回帖

69

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-1-26
发表于 2009-3-20 09:23:36| 字数 6| - 中国–浙江–宁波 电信 | 显示全部楼层
我还是不试了
回复 支持 反对

使用道具 举报

1331

回帖

0

积分

1325

资产值

入门会员 Rank: 1

注册时间
2003-12-29
发表于 2009-3-20 09:43:56| 字数 12| - 中国–浙江–宁波 电信 | 显示全部楼层
安心重装系统吧,呵~~~
IBM ThinkPad T40P/T43/T420/Tablet, L350D, M6600
To be nature, to be self!
回复 支持 反对

使用道具 举报

7736

回帖

117

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-3-20 09:58:27| 字数 47| - 中国–山东–青岛 联通 | 显示全部楼层
楼主不要再发病毒文件,再发现此类情况将会采取措施

10楼:你极具冒险精神,亏了你一个,幸福其他人
X1 Carbon 2018, 16 G ,1T SSD 4K HDR
X1 Carbon 2015, 16 G ,512G SSD
X220T, I5, 8G, 128G SSD
回复 支持 反对

使用道具 举报

2335

回帖

31

积分

4525

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-8-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-3-20 11:01:33| 字数 70| - 中国–河北–石家庄 北京神州长城通信技术发展中心中国长城互联网 | 显示全部楼层
这种其实不算病毒,自己写个小程序,你要格式化c盘也没人说你是病毒。

因为如果不符合病毒的自我复制传播特征,一般的杀毒软件是不认为这个是病毒的。
M4600/M4800/Precision7530/Precision7670
回复 支持 反对

使用道具 举报

3549

回帖

0

积分

1118

资产值

入门会员 Rank: 1

注册时间
2008-11-1
发表于 2009-3-20 11:27:51| 字数 9| - 中国–辽宁–鞍山 电信 | 显示全部楼层

回复 #16 beijingshizi 的帖子

起码也算个恶意软件
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 11:57:38| 字数 119| - 中国–广东–河源 电信 | 显示全部楼层
晕,这玩意能算是传播病毒吗?

发上来让大伙研究下,昨晚在别人的机器上试过了,小红伞,360都没反应~

反而瑞星卡卡报警,瑞星提示有问题,但是处理不了~

吃一堑长一智,在别人的机器上为了防止发生状况,装了影子系统……

楼上上的那位应该重装系统了吧?
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 12:00:38| 字数 182| - 中国–广东–河源 电信 | 显示全部楼层
QUOTE:
Posted by beijingshizi on 2009-3-20 11:01
这种其实不算病毒,自己写个小程序,你要格式化c盘也没人说你是病毒。

因为如果不符合病毒的自我复制传播特征,一般的杀毒软件是不认为这个是病毒的。



想这种恶意篡改文件的行为,应该把他放到病毒特征中去~~

我昨天试了把杀毒软件还有360之类的文件全部用REN批处理改掉了文件格式,结果全挂了~
回复 支持 反对

使用道具 举报

464

回帖

0

积分

625

资产值

入门会员 Rank: 1

注册时间
2005-3-15
发表于 2009-3-20 12:19:14| 字数 20| - 中国–广东–广州 电信 | 显示全部楼层
等进一步的结果,本来还想下来试试,哈哈。
科大学生机 T43 2668HH5,PM750,2G,60G/5400/8M+100G/5400/8M,10/100M,2200BG,
回复 支持 反对

使用道具 举报

5320

回帖

68

积分

4642

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2008-2-25
发表于 2009-3-20 14:00:15| 字数 14| - 中国–湖南–长沙 电信 | 显示全部楼层
两年不装杀毒软件不中毒的飘过
人生满希望
X61 T9300 高分AFFS 无线 蓝牙 指纹  SSD
回复 支持 反对

使用道具 举报

3549

回帖

0

积分

1118

资产值

入门会员 Rank: 1

注册时间
2008-11-1
发表于 2009-3-20 14:42:03| 字数 42| - 中国–辽宁–鞍山 电信 | 显示全部楼层
LZ啊 如果工作中的机器 点了这个链接 会造成多大麻烦啊
至少解决方案一起发出来 这样才厚道啊
回复 支持 反对

使用道具 举报

2670

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2004-2-16
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-3-20 15:31:03| 字数 8| - 中国–上海–上海 电信 | 显示全部楼层
装影子不怕!~!
回复 支持 反对

使用道具 举报

101

回帖

0

积分

99

资产值

入门会员 Rank: 1

注册时间
2007-6-20
 楼主| 发表于 2009-3-20 15:53:13| 字数 130| - 中国–广东–河源 电信 | 显示全部楼层
QUOTE:
Posted by SSN-81 on 2009-3-20 14:42
LZ啊 如果工作中的机器 点了这个链接 会造成多大麻烦啊
至少解决方案一起发出来 这样才厚道啊

解决方案只能重装系统,重要文件一个一个手工改回来,在知道文件格式的前提下~
预防的话,就像松鼠说的,用影子
回复 支持 反对

使用道具 举报

7752

回帖

0

积分

2089

资产值

入门会员 Rank: 1

注册时间
2008-7-30
发表于 2009-3-20 16:02:12| 字数 17| - 中国–四川–成都 电信 | 显示全部楼层
也是基本的命令,越是难以防范啊……
回复 支持 反对

使用道具 举报

3549

回帖

0

积分

1118

资产值

入门会员 Rank: 1

注册时间
2008-11-1
发表于 2009-3-20 16:13:28| 字数 34| - 中国–辽宁–鞍山 电信 | 显示全部楼层
*.*lll 这个只改C盘吗?  还好还好 如果也改其他盘 那几万张图片就惨了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-24 06:26 , Processed in 0.188595 second(s), 65 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部