昨天买了盗版盘安装了PS CS3和OFFICE2007,重启时发现卡巴斯基报病毒Virus.Win32.AutoRun.z,今天早上关注了一下,发现:
1、每个根目录下都有Autorun.inf文件夹,其下还有一个名为“guard.”的文件夹,不可访问也不可删除。
2、开机时运行IExplorer,自动下载某网站上的病毒(木马?)
查了一大堆资料,终于将之灭杀!(不清楚是不是真的灭杀了,不过现在看起来天下太平~)
首先,针对第1点,我下载了IceSword软件。这个软件非常强大……轻而易举地将不可能删除的文件夹删除了……(也许是直接修改了分区表信息吧?)
针对第二点,先用了一个土办法,将该病毒网站的网址写入Hosts文件,然后将之对应为127.0.0.1,于是系统访问时就会将之解析为本机地址。
然后将启动菜单里的病毒启动项给删除,完事!