首页
社区
课程
招聘
[注意]有没有遇到过runauto...病毒
发表于: 2008-1-16 14:31 7976

[注意]有没有遇到过runauto...病毒

2008-1-16 14:31
7976
google 上能搜到很多解决办法,但没有讲这个病毒的传播方法,到底是不是病毒?

我的机器已经几次感染,搞不清是什么原因。

用NORTON (已经更新到最新病毒库) 也没有扫描出来

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (17)
雪    币: 321
活跃值: (276)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
2
发个样本出来
2008-1-16 17:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
autorun.inf吧?
2008-1-16 17:34
0
雪    币: 243
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
上一次我也碰过最新kav查不出来的病毒情况,呵呵 不过,过了两天就能查出来了
2008-1-16 17:44
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
它就是一个隐藏的文件夹runauto.../,还有些分散的文件在system和system32下,文件夹本身好像打不开也删不掉
2008-1-16 23:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有这样的,我是没见过
2008-1-17 08:18
0
雪    币: 247
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
用icesword提取个样本出来啊
2008-1-17 08:59
0
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
今天又发现了。
根目录下有一个 autorun.inf.tmp,但runauto.. 目录下是空的
autorun.inf.tmp 内容如下:
[AutoRun]
open=RUNAUT~1\autorun.pif
shell\1=打开(&O)
shell\1\Command=RUNAUT~1\autorun.pif
shell\2\=浏览(&B)
shell\2\Command=RUNAUT~1\autorun.pif
shellexecute=RUNAUT~1\autorun.pif
2008-1-20 09:03
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
磁碟机的变种把
2008-1-20 09:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
手动删了就行,去掉只读和隐藏属性。
2008-1-21 15:28
0
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
cmd下用RD就能搞定runauto..啦  runauto..只是个空文件夹
2008-1-28 10:41
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
autorun.pif好像是病毒本体,可以研究一下
2008-1-29 10:13
0
雪    币: 149
活跃值: (379)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
诺顿的病毒库更新的确很慢
2008-1-29 23:28
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看到过,不过忘记了,呵呵,可以用icesword删的,当然貌似还有东西在system32下,具体都忘记了
2008-1-30 00:01
0
雪    币: 82
活跃值: (386)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
难道是Trojan.Win32.PSW.GameOL.xxx?
2008-1-30 21:34
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
一般来说,有runauto..这个文件夹,至少能说明你很可能中过病毒,只是病毒可能已被清除了而已
要删除这个文件夹,用rmdir /s /q (文件名后多加一点,一反斜线)
2008-1-30 22:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我也见过一种奇怪的病毒 .. 可以移动文件可以给文件改名 . 可以拉着它到处跑  就是删除不了 . 很郁闷 ..  而且还查不出是病毒来..
2008-2-4 06:55
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
是不是AV终结者?? 晕,我正中了这个,杀不了. 那位知道如何杀的,谢谢!!!
2008-3-15 16:35
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册