只要是在每個碟機代號下面發現有
Autorun.inf 檔,表示已感染隨身碟型病毒
而且刪除掉還會再生 ...
像是 driveinfo.exe 就是一種,而該病毒被分成兩半藏匿
1.藏匿在 Windows\System32\inetsrv.exe。
2.藏匿在 Recycled\driveinfo.exe。
之前還有遇過一種也是透過 Autorun.inf 進行感染的,不過
可沒這 driveinfo.exe 會躲在 Recycled (資源回收筒)裡面。
目前對岸(中國大陸)肆虐的 "熊貓燒香" 病毒,也可以透過 Autorun.inf
進行傳播,也就是隨身碟。種類繁多。防不勝防。
建議是關閉所有隨身碟、讀寫卡機、光碟機等的自動播放功能(Autorun),
已規避此類的病毒傳播。
|