一次双击U盘没有反映,右击发现第一项改为了“Auto”,中毒了
发现U盘里多了ctefmon.exe AutoRun.inf 两个隐藏文件。看着跟正常的ctfmon.exe看相似.同时发现所有硬盘分区根目录下也就有这两个文件了。将它的都删除后。拔下U盘再插上。U盘里又有这两个文件了。
看来这个病毒是对新生成的盘符都会写入.可进程管理中未发现病毒进程,msconfig启动中也没有,注册表中也没有,连启动服务的都没有。按文件名搜索系统盘也没也找着。那我就没办法了。只有一直留在电脑上了。
最后解决是在一次开机后。系统报ctefmon.exe内存分配错误(本来我的内存也有点问题)。还给出了这个病毒的目录
C:/Program Files/Common Files/Microsoft Shared/MSInfo
这才进安全模式删除掉这个程序(但这个程序的创建日期不是我中毒那天,所以这个是真正的原文件),再按文件名搜索系统盘,在system32下找到一个"_ctefmon.exe" 这个才是真正的母文件.删掉它。