web-dev-qa-db-ja.com

ネットワーク共有フォルダ内のすべての.docファイルが自動的に.exeに変更されました

Sambaを使用してネットワークにubuntu共有フォルダーがあります。しかし最近、フォルダにアクセスしようとすると、すべての.doc/.ppt/.xlsファイルのほぼ90%が.exeファイルに変更されていることに気付きました。

次のコマンドを使用して、フォルダー内のすべてのファイルを一覧表示しようとしました:ls-la

-?????????  ? ?    ?          ?                ? text1.doc
-r--r--r--  1 crm  users 705312 2008-07-20 01:42 text1.exe

ただし、Windowsでは、text1.exeファイルしか表示されませんでした。 chmodを使用してtext1.docのファイル権限を変更しようとしましたが、表示されます(入力/出力エラー)

何か案は?

1
cww

ねえ、あなたはウィンドウズOSと共有していますか?

あなたが説明した動作はウイルス特有のものです。アンチウイルスを使用する必要があります。 Windowsで作業している場合は、

1.スタートメニューを開く---> RUN

2.type cmdコマンドプロンプトウィンドウが表示されます。

3.type drive_name

4.type dirこれにより、すべてのファイルが一覧表示されます。出力を確認して、結果を投稿してください。

2
coder

これはW32.Bleblaワームの症状です。これは非常に古いものなので、どうやってこの感染症にかかったのか、それともこれが新しい亜種なのか疑問に思います。

詳細については、このワームの Symantecページ を参照してください。

残念ながら、すべての(ドキュメント、メディア、アーカイブ)ファイルが実行可能ウイルスファイルに置き換えられているため、元のデータが失われているようです。 (これらの非表示のドキュメントファイルは本当に同じディレクトリにありますか?)より正確には、ウイルスの説明には次のように書かれています。

これらの拡張子のいずれかを持つファイルが起動されると、ワームはファイルをランダムなファイル名でC:\ Recycledに移動し、元のファイルをそれ自体に置き換え、サフィックスに.exeを追加します。たとえば、song.mp3はsong.mp3.exeになり、このファイルはワームになります。元のファイルは実行されません。

少なくとも1つのWindowsクライアントがワームに感染していると思います。そのため、このマシンでは、Recycledフォルダーにデータの残りがいくつかある可能性があります。

最初にすべてのWindowsクライアントでウイルスのすべての部分を削除してから、可能であればデータの回復を試みる必要があります。 オフラインシステムの完全バックアップを作成するのが賢明ですが、何か問題が発生した場合のデータ損失を最小限に抑えます。

最後に、Windowsクライアントがアクセスできるネットワーク共有から感染ファイルを削除してください。

0
lgarzo