中招

本文记录了作者回家期间遇到的电脑安全问题:新型AutoRun蠕虫感染。详细描述了从最初发现迹象到尝试解决的过程,包括使用金山清理专家进行初步处理,以及面对升级版AutoRun蠕虫时所采取的复杂对策。

回家了。好像正好是最冷的那几天。很有些适应不了南方的寒冷天气。主要是在室内。基本上,空调开了整天。相当的费。

爸的机器中了新版 AutoRun 。这两天时不时的试着改一下。 一直没有太好的进展。因为不想直接格盘重装,所以用了巨多的时间。

AutoRun蠕虫新变种 伪装卡巴服务程序
http://security.ctocio.com.cn/securitynews/423/7749423.shtml

其实个把月前,我的本也中过。是访问 unimoon 的 csdn blog ,突然之间,realplayer 自动启动,金山的实时文件防火墙失效……
当时我机器上的金山毒霸还有用。主要是用金山清理专家把 auto.exe, autorun.inf 之类的清理干净的。还包括在短时间内这个木马引入的其他若干个木马。
这次,可能是中招时间太长还是什么问题,装了新的 毒霸 2008 。在安全模式下自动扫描系统,发现不了问题。所有的大型一些的应用都无法启动。不时地提示 Runtime error 5 on 10008454 之类的错误框。

Worm.Autorun.c.17463,auto.exe
http://www.antidu.cn/html/1/2007/12/antidu_20071216133259.html

 

麻烦。

 

ps.
以前自己收集的资料。参考的网页稍有些过时了。

http://blog.youkuaiyun.com/longaway/archive/2006/04/30/697869.aspx

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值