唉~
這幾來到公司打開電腦
發現電腦中毒了
什麼病毒呢?
是mal_otorun2的病毒
怎麼發現中毒了呢?
原來病毒經由電腦隱藏染於隨身碟
雖然隨身碟目前示一項非常大眾化的工具
但是也是病毒傳送最佳媒介之一
其實這隻病毒以一般的掃毒軟體一定可以掃得到
為何我的防毒軟體沒有啟動呢?
只是我這台電腦防毒軟體沒有在工作,呈現停止狀態
疑點一.
當插入隨身碟後發現照片的目錄顯示總檔案剩下1.4M的容量
其實裡面的檔案超過8G的容量,所以說被感染的總容量會變得一樣
疑點二.
當您把隨身碟格式化後那病毒依然存在,而且會顯示奇怪的目錄
疑點三.
把隨身碟給其它台電腦使用時發生偵測到病毒
如何解決呢?
其實網路上有很多可以殺這隻病毒的如:TotalVCT_V55,Kavo_killer
其實一開是有找到病毒也已經處理過,但次每次處理每還會出現
所以就麻煩公司的MIS人員做處理
雖說可以直接重新安裝作業系統,但是怕病毒存在其它磁碟,所以還是先殺毒吧!
首先一樣用另一套軟體殺毒,我們的確認方式還是用隨身碟確認病是否出現
當然還是一樣出現病毒,那就是這隻病毒當您殺毒時改變檔名運行
所以您把AUTORUN解決了但是過不久又會回復
所以在工作管理員裡的處理程序找到可以的程式正在使用
把它結束處理程序再來殺毒
因此在用隨身碟來驗證
這次就解決
因此就在麻煩MIS人員重新安裝
結論:
這隻mal_otorun2其實已經風靡一段時間,會照成使用者一些困擾,而且還會改變檔名隱藏,所以一般的防毒軟體還是必須的
如果確認格式化之後會出現奇怪的檔案,取消隱藏後可以在隨身碟裡有AUTORUN的檔名,再者有些檔案夾容量都變得一樣1.4M,其實就是中獎八九不離十,移除的一般的常駐程式,進行殺毒。