2008/10/06

WinUpdter.exe W32/Autorun.worm.c


手可以畫的再懶一點阿你XDDD

好久沒畫機設了......




在單位服勤工作的時候,遇到了新式的隨身碟病毒

這是大隊部的長官重灌電腦無效以後,丟過來的|||

本來是要格式化硬碟全部砍掉重練,

後來狐看這病毒有點怪怪的,想玩點經驗

因此就試著硬著頭皮想去把它解掉。


不過事後證明這是錯誤的決定Orz......

後來發現這是今年的新型病毒,因為太新所以蠻頑強的、

而且具有竊取客戶端任何資料到特定IP的特性,

所以說危險性也很高(!)

解的過程中連自己有事先做好防禦措施的隨身硬碟也中

(這也太強了吧~囧?)

所以就不得不陪它去玩攻防戰|||


事後去網路爬文,找到解決方式(其實和舊版病毒是千覆一律):


把檔案總管中設定成看的到隱藏檔和系統檔


砍掉使用者設定檔(Documents and Settings/個人目錄)中

Local Settings/temp的全部檔案


在msconfig把病毒常駐的開機載入取消


然後把各碟的WinUpdter.exe、autorun.inf、垃圾桶給全部刪除。


因為不熟,所以這些看似超簡單的東西

竟花了敝人1Hr的時間......。

自己也手動把自己的隨身硬碟救了回來,

但是事實證明防禦措施有時並不有效,個人安全習慣還是最重要。

盡量把作業系統中的自動播放功能取消,不過這樣光碟也不會自動播放了。


過幾天後,聽說全大隊都有這隻病毒了Orz......

裝傻去......。>"<


(喂,你知道全大隊部總共有多少臺電腦嗎Orz?Q口Q|||)


沒有留言:

張貼留言