以文本方式查看主题 - 动网先锋论坛 (http://2007.hnzqw.com/index.asp) -- 都是菜鸟 (http://2007.hnzqw.com/list.asp?boardid=31) ---- 一位网友的AUTO.EXE病毒查杀记实 (http://2007.hnzqw.com/dispbbs.asp?boardid=31&id=49955) |
-- 作者:笨笨牛 -- 发布时间:2008/2/13 20:42:11 -- 一位网友的AUTO.EXE病毒查杀记实 一位网友的AUTO.EXE病毒查杀记实
昨天晚上,因为上网答题的缘故,访问了一些我平常根本不会访问的驾照测试站点。当我的Firefox(火狐浏览器)拒绝访问的时候,我做了一件非常愚蠢的事情:启用IE(徽软windows下的自带浏览器)访问。几乎是同时,我的卡巴斯基开始报警,而且一直没有间断。随后,卡巴斯基报告系统时钟错误,无法正常运行。我去检查了一下: 1、系统时钟被改为2005年。手工改回,但是随着卡巴斯基回复正常报警,系统时钟再次被更改。 2、在所有硬盘分区根目录下都出现了两个文件:Auto.exe和Autorun.inf 3、卡巴斯基报告,存在两个木马文件,位置和名称分别为: 4、关机重启,屏幕右下角有黄色信息框提示,是否要中断和本机相连接的6个连接(所谓6个连接表示有网络上6个不知名用户在访问本机)。汗如庐山瀑布...... 5、重启机器后,卡巴斯基无法删除病毒,并发现了上面4个文件关联的木马病毒: 我上网查资料,发现Auto.exe和Autorun.inf又被称为“U盘病毒”。今年(2007)4月份已经爆发过,但是12月16、17、18日又有很多人报告发现了这种病毒。而且之前金山和瑞星以及其他国产专杀软件都失去了效果,怎么都杀不干净。我每五分钟下载查杀一个专用工具,半个小时之后没有一个奏效。最后,是在卡巴斯基的论坛和其它网络论坛发现了办法,简单总结如下: 1、先下载安装Unlocker1.8.5,这是一个强制删除文件的软件。由于这些病毒文件拒绝被移动或者删除,所以必须用工具粉碎。 我这样折腾到四点,可算是好了。 |