国电投山西铝业招聘:我的移动硬盘中木马了,就是reper那个,现在插拔后就考不近

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 23:32:36
各位高手,这个怎么办,我现在在用东西察毒、杀毒。不知道效果怎么样。移动硬盘拔下来再插上去为什么考进取会遗失,和这个有关吗?

Backdoor/Reper通过移动介质进行传播的后门程序。直接删除这个后门程序,则会导致所有txt文件都无法打开。在系统所有本地磁盘根目录下建立reper.exe、autorun.inf文件,并将文件属性设为隐藏,导致用户打开任何本地磁盘时,都会运行后门程序,该后门通过此方式可以将自身复制到可移动存储介质上,从而进行传播。该程序自我复制到Documents and Settings\\All Users\\「开始」菜单\\程序\\启动\\login.pif,实现开机自启。通过修改autoexec.bat文件,添加一个管理员帐户并将 guest帐户激活,同时删除Administrator帐户。监视系统的进程列表,终止注册表编辑器等进程以阻止用户手动杀毒。

推荐使用Ewido,免费木马专杀软件。先对本机进行查杀,再对移动硬盘查杀。下载: http://www.ewido.net/en/

对U盘格式化即可
(PS主机无毒的话)