返回信息流最新的autorun病毒的变种!右键打开现在也不安全了!
新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。)
正在痛苦中。。。
昨天发现中毒之后,每个盘符下面都出现一个autorun.inf的隐藏文件,有的还有tmp后缀,还生成一个runauto的0字节文件夹。autorun.inf可以手动删除,但是那个文件夹,无论是在安全模式还是使用文件粉碎机都无法删除。我的最新的咔吧不断报病毒,却不断提示无法删除,延迟。。。
系统整个染毒了,我的咔吧也彻底不能用了,只好关闭。同学说诺顿杀毒很厉害,于是,把我的两块硬盘120G卸下来当移动硬盘接到他电脑上杀毒。没杀出来,但是好像隔离了。大概就是剩下病毒尸体(每个盘符都有runauto的文件夹),看着很不爽!而且害怕哪天又激活了。于是,下决心!把120G的硬盘全格了!第一次因为杀毒把全盘格了!!!
惨痛教训啊!!!正在重装系统中。。。
发现学8地下打印店有此病毒,症状一样,大家警惕啊!不要重蹈我的覆辙啊!当然,如果你对你的电脑防毒和杀毒很有信心的话,可以一试!
这是一条镜像帖。来源:北邮人论坛 / security / #9334同步于 2007/4/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
!警惕学8地下打印店新的autorun病毒变种!惨痛经历中!
liusha
2007/4/7镜像同步17 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
http://forum.byr.edu.cn/wForum/disparticle.php?boardName=Security&ID=9252&pos=7
安全模式用icesword就成啦
关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊!
索性,就全格了!
能把毒传上来吗?
【 在 liusha (liusha) 的大作中提到: 】
: 最新的autorun病毒的变种!右键打开现在也不安全了!
: 新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。)
: 正在痛苦中。。。
: ...................
每次先要开cmd窗口,杀掉autorun再说。..
【 在 liusha 的大作中提到: 】
: 最新的autorun病毒的变种!右键打开现在也不安全了!
: 新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。)
: 正在痛苦中。。。
: ...................
【 在 liusha 的大作中提到: 】
: 关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊!
: 索性,就全格了!
…………用不着
格系统盘就完全足够了。
装完后不要双击或右击打开其他盘。
先关闭自动播放,在禁止自动运行,重启
然后就可以放心用你的电脑了
【 在 liusha 的大作中提到: 】
: 关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊!
: 索性,就全格了!
用icesword可以删除
但是怎么做到explorer无法访问呢》