我的回文中有說執行檔也會有
我有測試過
中毒後是全部的磁碟槽都會有病毒
我都有用dir/a看過 都有隱藏的autorun.inf
而且DEL他會找不到檔案(並不是目錄)
重灌後
如果在我的電腦打開D槽
一樣會觸發AUTORUN.INF (我不清楚把自動播放功能關掉有沒有用)
馬上就有SMSS LSASS這兩個出現
我是特別安裝好後一直打開工作管理員來看
一開始並沒有 直到我點了D槽後就出現
還會跳兩個網路連線視窗 不知道想幹麻....
(檔案總管我沒試過 所以不清楚)
※ 引述《RSTX (泡澡的喵(KICK!!))》之銘言:
> ※ 引述《killop (住外面會不會比較好?)》之銘言:
> > 刪不掉的原因其實跟執行檔沒關係
> 如果不是你和我遇到的變種不一樣,那就是你對這隻病毒有誤解
> 執行檔的大小和我備份的版本比起來肥了300多k
> 網路上能也找到對於這隻病毒會感染執行檔的敘述
> 重灌好之後我就一直在注意工作管理原理的程式
> 即使在檔案管理員裡點選槽的圖示也不會中毒
> 最多就是進不了那個槽
> 那是因為Autorun指向的檔案在重灌的時候已經被砍掉不在了
你忘了考慮其他槽
其他硬碟槽在正常情況下並不會去格式化他
所以進到這個槽之後 馬上就中獎
> 不過當我開始灌應用程式的安裝執行檔時,病毒就出來了
> 我甚至連網路都還沒連上去說......
> > 因為你中毒時 所有的槽都有感染
> > 大部分人為了保留資料都只重灌C槽
> > 但是我重灌那麼多次後還是有
> > 所以灌完XP後 就打開工作管理員看有沒有那兩個檔
> > 發現"當你在[我的電腦]點兩下打開D槽"後
> > 就又中獎了 跟有沒有執行執行檔沒關係
> > 一打開D槽 裡頭的AUTORUN.INF就會送你一份大禮
> > 連拒絕的機會都沒有
> > 後來是重灌XP後 直接到系統管理工具把D槽格式化才解決
> > 當然執行檔還是有毒~~
^^^^^^^^^^^^^^^^^^
> > 另外一提 NOD32根本解不了這個毒
> > 甚至木馬也找不到
> > 所以我打算換BITDEFENDER 不過這是要付費的
> > 可能會換成免費的AntiVir Personal Edition或avast! antivirus
--
◢◣ ︵︵ █▔◣ █▔█ █▔▔ █▔█ █▆▉ █ █▔█ █◣█ █▔●
◢◤█◣◢◣ ︵︵ █ █ █▁◤ █▁▁ █▁█ ▉▉▉ █ █▁█ █◥█ █ █
夢之大地 逼逼ㄟ四 █▁◤ █ █ █▁▁ █ █ ▉▉▉ █▁ █ █ █ █ █▁◤
※ Origin: <bbs.ccns.ncku.edu.tw> ◆ From: 140.116.85.223