Dcim.exe病毒文件感染相机SD卡处理方案

当SD卡照片目录消失但占用空间较大时,可能是Dcim.exe病毒导致。可通过取消隐藏系统文件和扩展名,显示所有文件,然后用杀毒软件如symantec清除。文章分享了遇到病毒并清除的过程。
摘要由CSDN通过智能技术生成

症状:数码相机SD卡中的照片目录看不到了,但是右键SD卡查看占用情况时,空间占用挺大,说明文件还在盘中。

解决方案:直接在我的电脑-》工具-》文件夹选项:不勾选隐藏受保护的操作系统文件,同时隐藏文件和文件夹中点选显示所有文件和文件夹后确定即可看到照片文件目录DCIM

杀毒方案:采用symantec等杀毒软件进行清除查杀即可。




以下内容转自:http://www.uplook.cn/biancheng/115/1157968/


本文来自尚观知识库】

  一个朋友还来借用已久的数码相机,正好偶家后院的一些花开得正盛,于是拍了几张PP,然后导入电脑处理。

 

  偶打开WinRAR作例行检查,打开相机记忆棒对应的L盘,不由吓出了一身冷汗,发现两个伪装成文件夹的EXE病毒文件,还多出一个名为recycled、类似回收站的文件夹,瑞星居然没有反应!

 

在WinRAR中发现两个伪装成文件夹的EXE病毒文件

 

  难道遇到了瑞星检测不出来的病毒?

  在“资源管理器”中打开L盘,

如何显示所有文件和文件夹

进入 工具-》文件夹选项,取消“隐藏受保护的操作系统文件”和“隐藏已知文件类型的扩展名”前的钩,并选择“显示所有文件和文件夹”,应用,确定。

 

 

在资源管理器中查看两个伪装成文件夹的EXE病毒文件

 

  在DCIM.EXE上按右键,从快捷菜单中选择“使用瑞星杀毒”,瑞星才检测出Worm.Win32.Autorun.eyr!

 

  用FileInfo提取病毒文件信息:

文件说明符 : L:\DCIM.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2009-11-23 10:47:43
修改时间 : 2009-11-23 10:47:48
大小 : 1400551 字节 1.343 MB
MD5 : d7435879a170e839eeeadb9587d68981
SHA1: 9A3727F6A25D14677840D6D578B4B6D1A1C3EC34
CRC32: b68180f7


 

  上传到 http://www.virustotal.com扫描,结果如下:

 

文件 DCIM.exe 接收于 2009.12.15 11:28:35 (UTC)

反病毒引擎 版本 最后更新 扫描结果
a-squared 4.5.0.43 2009.12.15 Trojan.Win32.FlyStudio!IK
AhnLab-V3 5.0.0.2 2009.12.15 Win-Trojan/Zahl3731763.1400551
AntiVir 7.9.1.108 2009.12.15 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2009.12.15 -
Authentium 5.2.0.5 2009.12.02 W32/Nuj.A.gen!Eldorado
Avast 4.8.1351.0 2009.12.15 Win32:Trojan-gen
AVG 8.5.0.427 2009.12.15 SHeur2.FZD
BitDefender 7.2 2009.12.15 GenPack:Trojan.Generic.1394234
CAT-QuickHeal 10.00 2009.12.15 TrojanDropper.Silly.b
ClamAV 0.94.1 2009.12.15 -
Comodo 3251 2009.12.15 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.12.15 Win32.HLLW.Autoruner.4360
eSafe 7.0.17.0 2009.12.14 -
eTrust-Vet 35.1.7176 2009.12.15 -
F-Prot 4.5.1.85 2009.12.14 W32/Nuj.A.gen!Eldorado
F-Secure 9.0.15370.0 2009.12.15 GenPack:Trojan.Generic.1394234
Fortinet 4.0.14.0
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值