谈股论金 | 权证论坛 | 个股推荐 | 股票知识 | 股票软件 | 指标公式 | 股票信息 | 今日股评 | 价值分析 | 江恩波浪 | 理念研讨 | 数据下载 | 博览典藏

发新话题
打印

[安全相关] 奇怪的病毒现象

奇怪的病毒现象


请看截图,都是来自一个文件夹,我想问一下,这个应该是WINDOWS系统的文件夹,也是隐藏的,他到底是用来干什么的,是不是只要我安装个程序,系统自动就会在里面生成文件?查出的病毒都是来自RP160这个文件夹,好像里面要是执行程序,就有病毒,这是为什么呢?而且我截的图里这些文件我在目录里找了,都没有,有的文件我没截,没有怎么查出来的?要把这些执行文件手工删除了,有没有影响?有没有什么好办法,谢谢(怎么上传不了图片了,老是告诉无效的图片文件,GIF的也无效么,没办法贴个记事本吧,有点乱)


A0019300.exe;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Adware.Borlander;;
A0019301.exe\file1.dat;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019301.exe;Adware.Tencent;;
A0019301.exe\file9.dat;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019301.exe;Adware.Tencent;;
A0019301.exe\file12.dat;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019301.exe;Adware.Tencent;;
A0019301.exe;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019307.dll;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;可能 STPAGE.Trojan;;
A0019308.dll;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;可能 STPAGE.Trojan;;
A0019309.dll;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Adware.Dudu.origin;;
A0019324.exe\data006;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019324.exe;Tool.CloseApp;;
A0019324.exe;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019327.exe\data009;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019327.exe;Adware.Dudu.origin;;
A0019327.exe;D:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019310.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.MulDrop.3631;;
A0019311.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.MulDrop.10767;;
A0019312.dll;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.PWS.Banker.12768;;
A0019313.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.MulDrop.3631;;
A0019314.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.MulDrop.3631;;
A0019315.dll;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;可能 BACKDOOR.Trojan;;
A0019316.dll;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Adware.Dudu.origin;;
A0019317.dll;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.PWS.Banker.12264;;
A0019318.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;Trojan.Hanmir;;
A0019319.exe\data009;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019319.exe;Adware.Dudu.origin;;
A0019319.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019320.exe\data891;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019320.exe;Trojan.PWS.Banker.12264;;
A0019320.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
data1967\file1.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019321.exe\data1967;Adware.Tencent;;
data1967\file9.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019321.exe\data1967;Adware.Tencent;;
data1967\file12.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019321.exe\data1967;Adware.Tencent;;
data1967;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019321.exe;发现压缩文件中有被感染的对象;;
A0019321.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019322.exe\data020;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019322.exe;Adware.Borlander;;
A0019322.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019323.exe\data017;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019323.exe;可能 DLOADER.Trojan;;
A0019323.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019325.exe\data010;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019325.exe;可能 DLOADER.Trojan;;
A0019325.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019329.exe\data024;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019329.exe;Tool.WFPDisable;;
A0019329.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019330.exe\data022;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe;Trojan.KillFiles.720;;
A0019330.exe\data1699;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe;Trojan.PWS.Qqgame;;
data2249\file0.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe\data2249;Adware.Tencent;;
data2249\file1.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe\data2249;Adware.Tencent.origin;;
data2249\file8.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe\data2249;Adware.Tbh;;
data2249\file9.dat;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe\data2249;Adware.Tbh;;
data2249;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019330.exe;发现压缩文件中有被感染的对象;;
A0019330.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019331.exe\PostTrt.dll;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019331.exe;可能 STPAGE.Trojan;;
A0019331.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019332.exe\data176;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019332.exe;Trojan.Click.4938;;
A0019332.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;
A0019333.exe\data013;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160\A0019333.exe;Trojan.PWS.Banker.12768;;
A0019333.exe;F:\System Volume Information\_restore{04E7A86E-6C62-4B41-985C-619C980CC0F0}\RP160;发现压缩文件中有被感染的对象;;

TOP

引用:
原帖由 快乐有我 于 2008-4-26 13:46 发表
请看截图,都是来自一个文件夹,我想问一下,这个应该是WINDOWS系统的文件夹,也是隐藏的,他到底是用来干什么的,是不是只要我安装个程序,系统自动就会在里面生成文件?查出的病毒都是来自RP160这个文件夹,好像里 ...
“System Volume Information”是系统还原文件夹,
关闭系统还原后再用杀软全盘查杀一遍

系统还原关闭方法:
我的电脑--鼠标右键--属性--系统还原--将“在驱动器上关闭系统还原”前打勾即可

TOP

是不是关了以后,那些文件自动就没了,不影响系统什么的吧

TOP

引用:
原帖由 快乐有我 于 2008-4-26 14:29 发表
是不是关了以后,那些文件自动就没了,不影响系统什么的吧
没错,系统还原关闭之后那些文件自然就不存在了,而且还可以给硬盘增加不少空间呢

关闭系统还原对系统没有任务影响,实际上windows的系统还原很不实用,还不如用一键恢复,制作ghost镜像备份
本帖最近评分记录
  • 快乐有我 体力 +30 谢谢老大的帮助,小弟要补的东东太多了,老 2008-4-26 15:34

TOP

关闭系统还原,清除还原点
本帖最近评分记录

TOP

谢谢各位的帮助

TOP

发新话题

拒绝任何人 以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
欢迎大家对不合法及不健康内容进行监督和举报。举报电话:0595-85555775