日期:2014-05-19  浏览次数:20967 次

中了一个针对.NET程序的病毒,给大伙说说
就是那种U盘移动硬盘的Autorun病毒  

以往使用U盘   都是打开前先用其他方法看看根目录下面有没有Autorun  

不知道大家怎么看   我每次是用WinRAR看   因为WinRAR能看到隐藏文件和系统文件  
这次这个Autorun在WinRAR里面看不见  
系统设置成查看隐藏文件和系统文件后   能看到隐藏文件和系统文件   但是还是看不到Autorun  
所以我忽视了   结果中招了  
昨晚切换到Linux   每个盘符下都有Autorun.inf   和Autorun.exe  

目前这个毒发作效果如何还不明显  
但是我机子上面的所有.NET程序都运行不能了  
一运行   就提示“.NET   Framework初始化错误”“找不到运行此应用程序的运行库的任何版本”  


我在Linux下把各盘的Autorun.inf和Autorun.exe删除  
直接重装Win系统  
现在.NET程序也好了   不知道是不是这俩造成的  

还有   这个病毒   对.NET   程序的影响:  
只要打开文件夹   里面有.NET的exe程序  
它就自动修改   exe程序会比原来大上几十个KB  
但是只针对.NET的exe程序  
看来是敌视微软的人干的  

大家给个招   以后怎么使用U盘和移动硬盘啊?

------解决方案--------------------
把U盘/移动硬盘的自动播放或干脆把硬件自动播放禁了,这样可以放心的直接打开它们,进去后删除Autorun.inf和它对应的可执行文件.

如果不想禁用自动播放,在插入这些硬件时按住shift可以暂时停用自动播放.然后打开CMD,进入插入的盘中删除Autorun.inf和它对应的可执行文件.(后面这步嫌麻烦就自己写程序做)