最近看了幾個profile 都發現了 shell.exe檔案
這個檔案在profile 的外面
不知道是不是病毒,上google找了一下
"OfficeScan 有偵測到他衍生出來的 dll 檔
但是對於 shell.exe 本身卻不聞不問
這個病毒也是藏在各磁碟的根目錄中
病毒啟動方式與 sxs 病毒十分類似
藉由雙按滑鼠打開磁碟機時
觸發 autorun.inf 來讓 shell.exe 執行
要刪除他也相當容易
只要透過檔案總管開啟磁碟
也就是不要觸發 autorun
這樣 shell.exe 就不在執行中
就可以輕易刪除他了
根據 Active Virus Shield 的掃毒結果
這應該又是一個偷密碼的病毒 "
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.7.14