瑞星太猛了,被U盘病毒一下就干掉了,怎搞?
瑞星太猛了,被U盘病毒一下就干掉了,怎搞?
.
今天电脑中毒了,重装XP系统,在装之前将所有分区都格掉了
装好系统、驱动后 立马将瑞星杀毒和防火墙都装上,连上网,更新到最新病毒库
测试一切正常
运行 gpedit.msc 将系统自动播放功能开启并设为“所有驱动”,在文件夹选项中设为显示所有文件和系统文件,重启后
然后想起来用MP3拷点歌,将mp3插到电脑后,因为习惯按右键打开(怕双击中毒),菜单中有两个中文的“打开”(一个在顶,一个在第5个位置),按着正常逻辑,病毒设为自动运行加上 autoexec.inf 后 ,一般这菜单中都是“自动播放”、“auto”、“open”这样的字并且加粗
当看到只有“打开”的汉字时以为没有病毒,就点击上面“打开”,屏幕闪了一下,一打开后就看到里面有一个不带图标的exe文件,还有autoexec.inf ,以回收站作为文件名并且图标为文件夹的文件及文件夹各一个,我立马反应过来MP3中有毒,这时的瑞星监控已经自动关闭了(右下角有提示说变成后台运行),再打开任务管理器,在c:\windows 下多了两个程序在运行,名字有一个叫kill***.exe,还有一个忘了,在c:\windows\system32下多了一个程序,名字叫NOTEPAD.EXE(那o也可能是数字0,没在意),c:\program files 下IE运行后加了一串网址,但IE窗口没显示出来;在 账户\temp 下有4个程序在运行,运行 msconfig 启动中这几个运行的程序都已经自动加到里面去了。
瑞星对待这种自执行病毒难道一点能力都没有吗?一直都是这个情况。亏还用的正版。
要是卡巴早就在猪叫了。我已经改用NOD32了。
.
µcEF
Ébbs.ikaka.com¢OUN
iUd