Intjrface De病毒

星期六, 四月 19, 2008
之前有说接了external hardisk给朋友拿回来之后插进电脑电脑就立刻中毒,弄到我凌晨四点多才找到到底是什么病毒在运行着。而这可怕的病毒,今天上网去找病毒的资料,居然会没有!!!这太不可思议了,后来才在一些论坛上面找到关于这个病毒的一些讨论,但是资料却是少之又少。

先给大家关于这个病毒讨论的一些论坛:

1.霏凡论坛
2.卡卡社区

只有两个论坛又讨论到这个病毒而已,我好可怜~~一中就中如此新的病毒,而且还是非常超级的强横!!

看了这么多废话,是不是奇怪到底是什么病毒让我如此的痛恨?这个病毒文件名字是Intjrface De,会和autorun.inf一同。但是它和普通autorun.inf病毒比较不一样的是,如果你的电脑平常插入USB会自动跑auto scanning file的话,在那当时这个病毒就已经运行了。就算你不double click那个partition或者是pen drive,也同样的是会运行。

这个病毒运行的同时,估计大概每十秒就会自动繁殖一个新的病毒出来,而病毒的文件名字就会以Intjrface De(1),Intjrface De(2),以此类推的命名。在繁殖一个新的病毒的同时,IE也会自动pop up,并且会自动下载eRead这个软件,并且在你不知情的情况之下安装并且运行。除此之外,同时间sashost.exe病毒也会被generate出来。而sashost.exe被generate出来的时候,偶尔也会产生cvshost.exe病毒。在下载并且安装了eRead之后,又会pop up IE出来,并且自动下载yyplay.exe来运行。而这一切病毒运行完毕之后,就会打开windows backdoor下载一些新的病毒。

这一切一切的process看似复杂,并且繁重,但是却只是大概十秒之间所发生的事情。病毒威力堪称一绝!现在回想起来,冷汗直冒!当时候的我,看到病毒运行到如此,不甘心就此败北,于是就硬下心肠来和这病毒决斗!即使杀不死它,也要找出来到底是什么病毒在我电脑运行。结果死的是我的电脑。。。。还好也找到了病毒文件的名字,和它运行的process。而我的电脑,被逼format。。。

要清除这个病毒的方法我不知道,但是要防止运行却不是不可能的。对于这类病毒,已经不能在normal windows打开了,除非你把autorun scanning files关闭,但是我个人还是劝你在Safe mode打开。除此之外,很多人说用explorer就不会打开病毒。但是这病毒就算是explore也是一样会被启动。要打开只有在start->run->打入你的USB path。如果你的USB或者磁碟是D:\就打入D:\。如果电脑还没有中这个病毒,而只是USB中的话,可以利用这个方法打开USB并且直接删除。要是电脑中了的话,不好意思了,format吧!

愿上帝祝福你们,不要像我这样倒霉。。。。

没有评论:

Blogger 提供支持.