找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 506|回复: 7

[求助]:WINFLIE.EXE是什么病毒,我怎么都删不掉?

[复制链接]
发表于 2004-4-12 18:09:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
WINFLIE.EXE是什么病毒,我怎么都删不掉?用杀毒软件也没用,有没有有我这样的问题,怎么解决?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2004-4-12 19:24:56 | 显示全部楼层
是一个木马病毒,金山网站上有专杀工具
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-12 19:31:42 | 显示全部楼层
wukill病毒,瑞星和江民都可以杀,不过要升级到最新版才行
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-12 19:35:20 | 显示全部楼层
金山毒霸升级后可杀。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-12 21:49:18 | 显示全部楼层
用木马克星也可以
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-28 09:02:30 | 显示全部楼层
用诺顿就可以杀,不过要2003.12以后的
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-28 10:40:45 | 显示全部楼层
【转贴】
[winfile.exe]
[病毒名]:I-Worm.Wukill
[破坏方法]:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。

一、 病毒首次运行时将显示"This File Has Been Damage!";

二、 将自己复制到windows目录下并改名为Mstray.exe;

三、 修改注册表:      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
    以达到其自启动的目的;

四、 枚举磁盘目录,在每个根目录下释放下列文件:
    winfile.exe  病毒主体程序
    comment.htt  利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。
    desktop.ini 系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用comment.htt ,从而激活病毒。

五、 病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。
这样,用户看不到comment.htt和Desktop.ini, winfile.exe被隐藏后缀明,又是文件
夹图标,用户极容易认为是文件夹而点击。
    同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,
增加隐蔽性。

六、病毒调用Outlook发送携带病毒的信件。  

其实最简单的方法就是升级一下自己的杀毒软件,什么都不需要做,只要做一些最基本的操作就可以.如果实在杀不了的话,就用手工的了。

如果要手工清除的话嘞:
首先:找到Mstray.exe(注意这个是系统和隐藏的文件,应该知道怎么找到它撒,在系统文件夹下),删除掉.并修改注册表,去掉对应的启动项.
接着:利用的Windows的搜索功能,搜索所有的:   
    Winfile.exe,comment.htt,desktop.ini(注意:查看->去掉系统保护,去掉隐藏)
     删除!注意还得清楚不要删错了哦!
    有些desktop.ini是windows原有的文件
最后:查找硬盘内所以的[*.exe]文件,(注意:如上),你会发现好多的文件夹图标形式的.exe 文件,删除掉所有 这些文件.一切OK!

好像这样复杂了点儿啊。。。。反正祝你好运啦!因为别人说你的是最新的,那就可能是最新的变种。不过升级一下你的金山的病毒库就行了撒,我的就是用KV2004杀掉的,听说用spant也可以撒,spant是流行病毒专杀工具。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-4-28 11:05:33 | 显示全部楼层
很可怕的东西。某人想窃取你的秘密的。你应该重视这个问题。
不要忽视这个问题!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-10-15 06:54 , Processed in 0.507865 second(s), 46 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表