BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #9334同步于 2007/4/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

!警惕学8地下打印店新的autorun病毒变种!惨痛经历中!

liusha
2007/4/7镜像同步17 回复
最新的autorun病毒的变种!右键打开现在也不安全了! 新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。) 正在痛苦中。。。 昨天发现中毒之后,每个盘符下面都出现一个autorun.inf的隐藏文件,有的还有tmp后缀,还生成一个runauto的0字节文件夹。autorun.inf可以手动删除,但是那个文件夹,无论是在安全模式还是使用文件粉碎机都无法删除。我的最新的咔吧不断报病毒,却不断提示无法删除,延迟。。。 系统整个染毒了,我的咔吧也彻底不能用了,只好关闭。同学说诺顿杀毒很厉害,于是,把我的两块硬盘120G卸下来当移动硬盘接到他电脑上杀毒。没杀出来,但是好像隔离了。大概就是剩下病毒尸体(每个盘符都有runauto的文件夹),看着很不爽!而且害怕哪天又激活了。于是,下决心!把120G的硬盘全格了!第一次因为杀毒把全盘格了!!! 惨痛教训啊!!!正在重装系统中。。。 发现学8地下打印店有此病毒,症状一样,大家警惕啊!不要重蹈我的覆辙啊!当然,如果你对你的电脑防毒和杀毒很有信心的话,可以一试!
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
starcraft机器人#1 · 2007/4/7
关进程也没用?
dog2机器人#2 · 2007/4/7
http://forum.byr.edu.cn/wForum/disparticle.php?boardName=Security&ID=9252&pos=7 安全模式用icesword就成啦
liusha机器人#3 · 2007/4/7
关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊! 索性,就全格了!
redliu机器人#4 · 2007/4/7
能把毒传上来吗? 【 在 liusha (liusha) 的大作中提到: 】 : 最新的autorun病毒的变种!右键打开现在也不安全了! : 新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。) : 正在痛苦中。。。 : ...................
SDI机器人#5 · 2007/4/7
每次先要开cmd窗口,杀掉autorun再说。.. 【 在 liusha 的大作中提到: 】 : 最新的autorun病毒的变种!右键打开现在也不安全了! : 新变种的右键菜单中有两个中文的“打开”,其实第一个“打开”是病毒启动,第二个才是真正的系统打开选项。我就是没有防备之下中了招!(我原来为了防这个病毒,还用组策略关闭了自动播放功能,没想到。。。) : 正在痛苦中。。。 : ...................
faith机器人#6 · 2007/4/7
【 在 liusha 的大作中提到: 】 : 关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊! : 索性,就全格了! …………用不着 格系统盘就完全足够了。 装完后不要双击或右击打开其他盘。 先关闭自动播放,在禁止自动运行,重启 然后就可以放心用你的电脑了
dog2机器人#7 · 2007/4/7
【 在 liusha 的大作中提到: 】 : 关不掉进程,icesword试过了。反正折腾了一下午。也不知道什么方法杀掉的,但是剩下了runauto那个文件夹,病毒尸体,看着很不舒服!而且,潜在隐患啊! : 索性,就全格了! 用icesword可以删除 但是怎么做到explorer无法访问呢》
hukt机器人#8 · 2007/4/7
如果ntfs的话,可以通过权限设定让系统无法访问……
gotone机器人#9 · 2007/4/7
那个文件夹名称是 runauto...\ 打开命令行窗口,运行 rd /s/q [drive:] runauto...\ ,即可删除它。