為什麼好幾g的文件下載完變幾k
① 為什麼我u盤里的文件夾都變成了七十幾k大小的exe文件呢
存儲卡中了病毒了 上網找個病毒專殺吧
同名文件夾EXE病毒:
木馬名稱:Worm.Win32.AutoRun.soq
當你把你的U盤插入到一台電腦後,突然發現U盤內生成了以文件夾名字命名的文件,擴展名為exe,更要命的是它們的圖標跟文件夾是一樣的,很具有迷惑性。相信很多人見到過這種情況,我已經在網路知道上回答了同一個問題N次了,但是還是有人會中獎,所以在這里建立一個網路,希望對大家有用。
一、病毒原理及相關分析
一台電腦中毒後,電腦裡面會有一個 XP-****.exe(其中****是一個大寫字母與數字混合,如XP-02B94AC1.exe)的類似XP補丁的進程以及D7F45.exe的類似進程,同時建立D7F45.exe及一個文件夾的幾個啟動項,當你插入U盤後,它會把原文件夾隱身,同時建立同名的EXE文件夾,例如 軟體.exe 這樣的病毒文件夾,文件夾大小為1.44M,不知道的人雙擊就會中毒。
病毒名稱:Worm.Win32.AutoRun.soq
病毒類型:蠕蟲類
危害級別:3
感染平台:Windows
病毒行為:
1、病毒運行後會釋放以下文件:com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE(後8位隨機)(其中com.run dp1.fne eAPI.fne internet.fne krnln.fnr RegEx.fnr fne spec.fne 等並非病毒文件,而是漢語編程易語言的支持庫文件)到系統盤的\WINDOWS\system32裡面
2、新增以下注冊表項,已達到病毒隨系統啟動而自啟動的目的。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注冊表值:XP-290F2C69(後8位隨機)
類型:REG_SZ
值:C:\WINDOWS\system32\XP-290F2C69.EXE(後8位隨機)
3、添加以下啟動項,實現病毒自啟動:
「C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動」 里的「 .lnk」指向病毒文件。
4、下載病毒文件: hxxp://df-123.cn/v.gif(16,896 位元組)保存為以下文件,並且運行它們:
%Windir%\System32\winvcreg.exe
%Windir%\System32\2080.EXE (名稱隨機)
5、被感染的電腦接入移動磁碟後,病毒會遍歷移動磁碟根目錄下的文件夾,衍生自身到移動磁碟根目錄下,更名為檢測到的文件夾名稱,修改原文件夾屬性為隱藏,使用戶在其他計算機使用移動磁碟打開其文件夾時運行病毒, 以達到病毒隨移動磁碟傳播的目的。
二、解決方案
專殺清除方法:
下載瑞星等殺毒軟體。(網上有免費正版的,只不過好像只能使用半年左右)
手工清除方法:
1、結束病毒進程。打開超級巡警,選擇進程管理功能,終止進程XP-290F2C69.EXE(後8位隨機),winvcreg.exe,2080.exe(隨機名)。
2、刪除病毒在System32生成的以下文件:
com.run dp1.fne eAPI.fne internet.fne krnln.fnr og.dll og.edt RegEx.fnr fne spec.fne ul.dll XP-290F2C69.EXE winvcreg.exe 2080.EXE(隨機名)
3、刪除病毒的啟動項,刪除以下啟動項:
「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run」里的XP-290F2C69.EXE(後8位隨機);
「C:\Documents and Settings\Administrator\「開始」菜單\程序\啟動」 里的「 .lnk」。
4、手工刪除後綴為exe的文件,然後顯示被隱藏的文件夾。點擊「開始」---「運行」----輸入「cmd」 ,進入命令提示符,然後進入你U盤所在的根目錄,具體操作如下,比如你的U盤盤符位G,那麼就輸入「g:」在回車就可以了。最後,輸入如下命令:attrib -r -a -s -h *.* /s /d。
三、安全建議
養成右鍵打開U盤的習慣,建議安裝360安全衛士
或者是開啟USBCleaner的Usbmon.exe保護程序
這個毒是小毒來的,只要你裝了360,開啟了除ARP防火牆(可根據個人再開啟)其餘的實時保護,就不再怕那個毒了
雖然是小毒,但是safe360最新版(比如目前的5.0)、KAV7.0、NOD32 EAV3.0版、NOD32 ESS3.0版都殺不了這個毒,甚至查都查不出來,當然,病毒庫都是最新的,除了專殺好象其他殺軟都對這個毒忽略了,讓我感到意外的是瑞星居然還能查殺,雖然我對瑞星的殺毒能力一直持懷疑態度,這個毒的數據我也提交了好幾次,但是殺軟和這個毒一直相安無事。
最新消息,目前KAV7.0的最新病毒庫已經能查殺該病毒了
② 為什麼移動硬碟顯示447G,下載了30G的文件後只有384G了
因為硬碟製造商對硬碟容量的定義和操作系統對硬碟容量演算法不同,因此導致硬碟標識容量和操作系統中顯示的實際容量存在誤差。
讓我們比較兩者的標准並實際計算一下: 硬碟廠商的標准:1GB=1,000MB、1MB=1,000KB、1KB=1,000byte 操作系統的演算法:1GB=1,024MB、1MB=1,024KB、1KB=1,024byte 以40GB的硬碟為例計算如下: 硬碟廠商的標准:40GB=40,000MB=40,000,000KB=40,000,000,000byte;操作系統的演算法:40GB=40,960MB=41,943,040KB=42,949,672,960byte;40G硬碟在操作系統中顯示的容量為:40,000,000,000÷1024÷1024÷1024=37.2529(GB)
計算機系統演算法:1K=1024B1M=1024K1G=1024M 硬碟製造商演算法:1K=1000B1M=1000K1G=1000M 你的320硬碟的大小事生產商說的,所以比計算機系統算出來的大,大約的說,硬碟製造商的1G換到計算機自己是別的時候就是0.93G多一點。 另外聯想電腦還會用幾個G的空間做它的系統恢復分區。所以內存顯示有點誤差偏差都是正常范圍內的。