某網友說他中了毒,說IE有點問題,讓我幫看看。一點小毛病。遠程一接過去,先用個批處理查一下文件,一看報告,不禁笑了,原來是U盤病毒。中了這種毒說不嚴重又嚴重,如果不懂殺其它盤的毒,就算你重裝系統一萬次還是中毒~!
D: 的目錄
2007-08-05 09:41 79,482 882A84EE.exe
E: 的目錄
2007-08-05 09:41 79,482 882A84EE.exe
F: 的目錄
2007-08-05 09:41 79,482 882A84EE.exe
autorun.inf不見了,可能早就被干掉了,看不到隱藏文件,于是去掉了這幾個病毒的隱藏屬性,可以看到。提取了樣本。
一看進程,進程中竟然有userinit.exe進程~~這不是機器狗嗎?機器狗專殺掃描,掃出了機器狗和一大堆病毒~!
#p#副標題#e#
兩個樣本都逮住了,附上。。。
#p#副標題#e#
機器狗病毒樣本 : userinit.exe
U盤病毒樣本 : 882A84EE.exe
注:樣本就不上傳了
然后用360安全衛士全面清理病毒,就OK了。