前天中了一个病毒,是在别人一个博客上下的:http://hi.baidu.com/bstgy/blog/item/2fe248df8081b3116227985a.html,并且还在baidu的第1个...木马文件捆绑了2个其他'安装的东西可以忽略,下载下来是个解压缩包,,机子先卡了一下,然后在相应盘出现个C5D07FF0和AutoRun..然后消失,所有隐藏文件不见,checkedValue值肯定变为了0,,每隔3s系统自动运行什么东西,鼠标有操作的显示,进程没有任何可疑的出现,然后偶关机启动,在进入系统前杀毒没有用(安全模式不能进,蓝屏!),显示无毒.之后重装系统后发现,重起后CheckedValue键值自动变为0(即选择"显示所有隐藏文件"和"显示系统文件"无效). 说明当然毒还是没有杀掉.于是把值变为1后,在每个盘除了C盘外,所有的盘下都有C5D07FF0和AutoRun我把它们删掉,几秒后2个文件再次出现,如果我自己先AutoRun几秒后内容自动更换,内容大概忘了,好像是什么:
OPEN=C5D07FF0.exe
shellexecute=C5D07FF0.exe
shell\Auto\command=C5D07FF0.exe
我在虚拟机上试了下运行,结果咖啡被喀嚓了...被关闭了...看来咖啡也强不到哪里去
各位有条件的在虚拟机里测试下... |