论坛: 病毒专区 标题: 自动生成 desktop.ini 的文件的是什么病毒? 复制本贴地址    
作者: hhh [hhh]    论坛用户   登录
Thanks!

地主 发表时间: 10/23 19:19

回复: yuqi [yuqi]   论坛用户   登录
你中了新欢乐时光病毒了。杀毒吧


B1层 发表时间: 10/23 20:33

回复: hhh [hhh]   论坛用户   登录
我没中,是我们学校的机房种了。THANK YOU!

B2层 发表时间: 10/23 21:05

回复: lchml [lchml]   论坛用户   登录
如果硬盘没保护的话用查找的方法把desktop.ini所有文件一起查找出来,
一起删除就可以了,绝对没有后患,病毒旧没了。

B3层 发表时间: 10/24 20:03

回复: runwin [runwin]   论坛用户   登录
不过重启以后还是会有的。。呵!

B4层 发表时间: 10/24 22:50

回复: yaochi [yaochi]   论坛用户   登录
欢乐时光就是生成大量的desktop.ini文件,占用系统资源,只有用杀毒软件才可以根本去除,不过还好,只是影响速度与死机而以:-)

B5层 发表时间: 10/24 23:22

回复: tabris17 [tabris17]   论坛用户   登录
删除所有的folder.htt文件
windows/system目录下的kernel.dll文件
查找gjwall.gif文件删除

B6层 发表时间: 10/25 19:34

回复: balsai [balsai]   论坛用户   登录
好象是NIMDA吧

B7层 发表时间: 10/26 19:25

回复: hhh [hhh]   论坛用户   登录
我用金山的新欢乐时光专杀工具干掉了,他们对我已是五体投地了。

B8层 发表时间: 10/31 21:11

回复: napolun [napolun]   版主   登录
那么要祝贺你了。

B9层 发表时间: 11/03 22:29

回复: iylang [iylang]   论坛用户   登录
你先运行regedit 
查找一下desktop.ini 
del
再把文件都del 就可以了

B10层 发表时间: 11/04 17:09

回复: CyberSpy [cyberspy]   论坛用户   登录
     金山毒霸新欢乐时光专杀工具

VBS.KJ 是一个感染 html/htm、jsp、vbs、php、asp 的脚本类病毒。和欢乐时光“VBS.HappyTime”一样,该病毒采用 VBScript 语言编写,在互联网上通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量消耗,速度变慢;利用 Windows 系统的“资源管理器”进行寄生与感染。   然而,与欢乐时光相比,VBS.KJ 病毒显然经过改进。首先,每次感染都会进行一次变形,可以逃过普通的特征码匹配查找方法;其次,该病毒不会主动发送电子邮件!而是修改系统中 Microsoft Outlook Express、Microsoft Outlook 2000/XP 的设置,采用 html 格式的信纸来撰写邮件,病毒感染全部信纸!当发送邮件时病毒会附在邮件中,隐蔽性更强!第三,会感染 html/htm、jsp、vbs、php、asp 等格式的文件,不会删除系统文件。����   

B11层 发表时间: 11/04 23:17

回复: xy99 [xy99]   论坛用户   登录
还是利用软件的好
自己删除很容易破坏系统页面显示的

B12层 发表时间: 11/05 08:44

回复: dinghj [dinghj]   论坛用户   登录
有道理!

B13层 发表时间: 11/05 10:45

回复: Seraph [seraph]   论坛用户   登录
恭喜您中大奖,是欢乐时光病毒,请用最新的杀毒软件删除所有desktop.ini文件和所有folder.htt文件。

B14层 发表时间: 11/05 14:56

回复: liuqingzhi [liuqingzhi]   论坛用户   登录
欢乐时光!

B15层 发表时间: 01/28 17:35

回复: wolf8 [wolf8]   论坛用户   登录
中了“欢乐时光”你还欢乐吗?
。。。。。。

B16层 发表时间: 01/28 19:25

回复: woniua2002 [woniua2002]   论坛用户   登录
我也中过,当时并不只是什么病毒,怎么删也删不完,用了一些杀毒软件也不管用,后来重新装了系统,早知道是什么病毒就好啦

B17层 发表时间: 01/29 08:35

回复: laievf [laievf]   论坛用户   登录
要源代码吗??我有
http://www.safechina.net/article/showarticle.php?id=1043459691
反向利用


[此贴被 laievf(laievf) 在 01月30日20时15分 编辑过]

B18层 发表时间: 2003-01-30 20:23:15

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号