|
在这一周,我们的冠军没有变化,保持住了他的领先位置,而Virus.Win32.AutoRun.f病毒居然上升了两位,到了第六的位置,不知这是否是回光返照还是会继续上升,值得我们继续关注,Backdoor.Win32.Agent.ahj病毒变种也上升了两位,由上周的第五位上升到了第三位,势头很是强劲。
下面让我们看看本周回升两位的Virus.Win32.AutoRun.f的行为特征,首先此病毒会创建文件到以下位置:
C:\ Autorun.inf
C:\ XXXXXX.exe
C:\WINDOWS\XXXXX.EXE
D: \ Autorun.inf
D:\ XXXXXX.exe
E: \ Autorun.inf
E:\ XXXXXX.exe
这些写入的文件中,其中X表示随机的字母或数字,这种病毒的特殊性在于您重新安装系统后(只格式化了系统盘),只要您随便双击另外的盘符,这个病毒就会重复的生成,导致永远删除不掉的现象发生,(如果您安装了卡巴斯基软件,直接使用卡巴斯基杀毒软件进行全盘扫描就可以将此病毒删除),如果您选择了重新安装系统,在您重新安装完系统后您可以按照下面的方法手动删除此病毒。
首先使用鼠标右键点击我的电脑图标,选择资源管理器(如下图):

然后在资源管理器的左边找到D、E、F等盘,并点击它,在每个盘符下面您就会看到有两个隐藏文件,其中一个叫autorun.inf,另外一个是exe文件(首先您要显示出隐藏文件才可以看到他们,点击上面的工具--文件夹选项,在查看标签中您可以找到隐藏受保护的操作系统文件项,您需要将此项的勾去掉,然后再选中显示所有文件项就可以了),这时您就会看到如下图所示的情况:

这时您只需要选择这两个文件并点击鼠标右键选择删除即可,注意您需要将每个盘符下面的这两个文件都删除才可以,这样这个病毒就手动删除干净了。
|