
文件夹EXE病毒(Worm.Win32.AutoRun.soq)是蠕虫类病毒,主要感染Windows系统,通过生成与原文件夹同名的EXE文件并隐藏原文件夹进行传播。病毒进程名称为XP-****.exe或随机六位字符命名的执行文件(如D7F45.exe),同时创建autorun.inf文件实现自启动。其主体文件会被释放至系统目录,并修改注册表实现持久化运行,下载随机名称的病毒文件(如winvcreg.exe) 。
该病毒通过移动设备传播时,会将病毒文件伪装为文件夹图标并隐藏真实文件夹。插入中毒设备可能触发自动播放功能导致系统感染,双击带EXE的伪装文件夹时也会激活病毒。病毒文件包括og.dll、ul.dll等易语言支持库文件及随机生成的.inf、.fne扩展名文件 。
解决方案包括使用USBCleaner等专杀工具或手动终止病毒进程、删除相关系统文件及注册表项。防范措施建议禁用系统自动播放功能、设置显示文件扩展名,对移动设备进行免疫处理,并及时更新Windows操作系统与安装官方补丁 。该病毒自2007年起在办公及个人电脑中广泛传播,据称曾影响80%的办公电脑 。
想要了解更多“文件夹EXE病毒”的信息,请点击:文件夹EXE病毒百科
