D:\ 的目录
2007-08-05 09:41 79,482 882A84EE.exe
E:\ 的目录
2007-08-05 09:41 79,482 882A84EE.exe
F:\ 的目录
2007-08-05 09:41 79,482 882A84EE.exe
autorun.inf不见了,可能早就被干掉了,看不到隐藏文件,于是去掉了这几个病毒的隐藏属性,可以看到。提取了样本。
一看进程,进程中竟然有userinit.exe进程~~这不是机器狗吗?机器狗专杀扫描,扫出了机器狗和一大堆病毒~!
两个样本都逮住了,附上。。。
机器狗病毒样本 : userinit.exe
U盘病毒样本 : 882A84EE.exe
注:样本就不上传了
然后用360安全卫士全面清理病毒,就OK了。



