LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: ztkx

这个是不是中了什么招了

[复制链接]
发表于 2008-2-26 19:30:50 | 显示全部楼层
Post by ztkx;1820279
有可能,不过为什么只是linux挂载的分区有,并且如果不再次进入linux就没事

楼主仍执迷不悟啊!
本来一大堆话,删除了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-26 23:58:32 | 显示全部楼层
如果你真有那么多,就发上来吧,如果你觉得合适并且能够高抬阁下智商的话
我说的也是事实,目前为止,我只认为它具有和尼姆达类似的特征
回复 支持 反对

使用道具 举报

发表于 2008-2-27 00:41:21 | 显示全部楼层
我觉得楼主描述的情况看,应该是Linux的问题,我的猜测是,因为Fat分区能包含的信息量少,所以就通过创建文件的方式来保存一些必要的信息。就如我的PCLinuxOS在我的ntfs分区会加入
.windows_label
文件,由名字以点开头知道,这是Linux用的文件,里面的内容就是我为这个ntfs设置的盘符。
回复 支持 反对

使用道具 举报

发表于 2008-2-27 13:54:02 | 显示全部楼层
就让我这个小菜鸟回答吧。
非常明显,楼主的Windows中毒了。
验证的方法很简单,在Windows下打开Winrar,用Winrar查看各分区各目录,也会看到这个文件。
原因么,一句话,微软的文件管理很弱智。病毒把东西隐藏起来,而你的EXPLORER也被病毒轻松搞定没法显示隐藏文件。所以你看不到。
至于为什么用Linux加载后就能看出来,很可能是因为Linux加载后自动把这些文件改了属性,在Windows下就能看到了。你在Windows下删掉,病毒又重建了一个隐藏文件,所以经Linux挂载后又看到了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-27 17:12:12 | 显示全部楼层
感谢你这样分析,不过还有一点忘了说了,这个文件是不断更新的,恰巧debian的时间显示不正确,会多一天,而windows是正确的,
一般头天晚上我走的时候会开着debian,第二天用到windows再回来的时候检查此文件,正巧是debian才可能写的日期(应该是凌晨,或者我重启之前的某个时候),因为对于windows来说,这天还没到.

而且,如果是nimda,没有理由我还会中,并且其他的机器都没反应,当然别人也未必都大呼小叫,只是我的机器防护应该算是很好了

在出问题的那段时间,windows用的还真的是很少,最多的危险莫过于插u盘,又禁用了自动播放
回复 支持 反对

使用道具 举报

发表于 2008-2-28 09:19:54 | 显示全部楼层
醒悟吧,楼主。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-28 11:39:49 | 显示全部楼层
;醒悟吧,楼主
how
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-28 14:41:59 | 显示全部楼层
我想我知道是什么问题了,是windows的问题不错,文件是在debian下产生的也不错

但是这个windows不是我的windows,因为我开了samba,可能别人传东西的时候打开文件夹就生成它了,因为就在今天上午,我用别的机器连到自己机器上开一个文件夹,然后它就产生了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-28 14:44:13 | 显示全部楼层
我想我知道是什么问题了,是windows的问题不错,文件是在debian下产生的也不错

但是这个windows不是我的windows,因为我开了samba,可能别人传东西的时候打开文件夹就生成它了,因为就在今天上午,我用别的机器连到自己机器上开一个文件夹,然后它就产生了

我的机器是不会有这样问题的,尤其是这么老的病毒,并且如果真的是我的机器生成的,不可能如某些人所说windows下没开隐藏或者开隐藏也认不出来,并且我没有rar,并未作此试验。
回复 支持 反对

使用道具 举报

发表于 2008-2-28 14:52:28 | 显示全部楼层
一般来说,是病毒文件。有些病毒在Linux底下会原形毕露的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表