前一陣子流行隨身碟病毒,終於進化到感染一般的硬碟了。
症狀是會在磁碟的根目錄,放上 autorun.inf 和另一個病毒的執行檔。
當使用者從「我的電腦」,用「點兩下」的方式去打開 D,E 磁碟機時,就會啟動它。
啟動後,電腦大概在三分鐘內電腦就當機了。
因為它會在背景程式裏,一秒開啟一至兩個「1.exe」的小程式,一直吃掉記憶體直到當機。
後來是把資料碟格式化掉才解決。
不過後來想想,好像也不用格式化。
因為系統有還原系統沒中毒,應該是直接把資料碟的 autorun.inf 和病毒檔砍掉就好了。
講到這個就有點嘔。
上個月在處理這個病毒時,本來已經把其中一個病毒處理掉了。
結果,自己沒注意,把另一個隨身碟病毒放上去了。
更慘的是,我沒發現,還把那台電腦當母機,拷到整間電腦教室。
當然,所有的學生電腦就都中獎了……
發現的時候,是在辦 jetKTV 研習的時候……
不幸中的大幸是,這次的病毒威脅性不大。
那是早期的隨身碟病毒,只會偷取使用者在特定網頁上填的帳號密碼,不會讓電腦當機。
不過還是得處理掉才是。
今天下午處理了一下,結果,用兩三個小時來處理電腦教室的重灌,是冒險了點。
只有把系統碟處理好而已,資料碟的部分,因為批次檔沒寫好,就沒處理掉。
下次會把這個批次檔放在「啟動」裏,這樣應該可以處理掉這個問題吧?
@echo off
attrib -h -r d:\autorun.inf
attrib -h -r e:\autorun.inf
attrib -h -r d:\tel.xls.exe
attrib -h -r e:\tel.xls.exe
del d:\autorun.inf
del e:\autorun.inf
del d:\tel.xls.exe
del e:\tel.xls.exe
- Jun 15 Fri 2007 21:55
電腦教室的病毒
close
全站熱搜
留言列表