作者olliekr (欧哩)
看板AntiVirus
标题[资讯] 随身碟病毒 Rjump
时间Sat Oct 21 03:06:00 2006
就是随着iPod原厂送出来的那只
中毒症状:根目录出现以下档案 autorun.inf msvcr71.dll ravmon.exe
且Autorun.inf内容为
[AutoRun]
open=RavMonE.exe e
shellexecute=RavMonE.exe e
shell\Auto\command=RavMonE.exe e
shell=Auto
感染目标为所有储存媒体 不限制为USB
主要就是开後门,再看看入侵者要干嘛
参考资讯:
http://vil.nai.com/vil/content/v_139985.htm
清除工具:
http://tinyurl.com/ycloqc
安全模式跑一次,正常模式再跑一次
清除时请先拔除网路线
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.174.138
1F:推 yshinri:推这篇 家里电脑之前就是中这个 後来是用hijackthis弄掉的 10/21 04:05