今天去学校机房上网。。。
下了个东西,想带回宿舍。。。
就把手机插上了 ……
回宿舍一插。。。。
要打开的时候,小红伞报警了………………
X:\autorun.pif……………(X为手机盘)
以前开都没什么问题的~~郁闷,杀杀杀……
小红伞自动删了以后,再查看隐藏/系统文件发现还有残留:
C:\autorun.pif
X:\autorun.inf
(期间小红伞自己杀了 C:\WINDOWS\lsass.exe )
别的症状:
右键U盘,会发现菜单里有两个“打开(O)”。。。一个就是病毒产生的
具体可以看那个autorun.inf文件(用记事本可以打开)
注册表里又有:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kkdc
C:\windows\lsass.exe -netsvcs
无聊。。。好久没手动杀这些东西了 ……
根据网上大人们推荐,在U盘里建立一个叫 autorun.inf 的文件夹
可以防止大不分的U盘病毒……
(我还把新建的文件夹改成只读的。。。)