作者catsummery (Requiescat in pace)
看板AntiVirus
标题[情报] 随身碟病毒 脏脏的资料夹
时间Fri Nov 26 09:25:15 2010
最近中的随身碟病毒 搭配autorun.inf
插了社团学弟的电脑中的 =___=
另有核心,单纯砍掉这两者无用
会变名,资讯蒐集不易
老招数,会咬着C:\WINDOWS\explorer.exe不放
Efix只会删除,但是仅此而已
已经见过的几个名字,看描述应该是同一支病毒或者其亚种
\DARKAN \sharic.exe
\Kurcina\prokleta.exe
\vp.exe
\FANFAN \partis.exe
\xXx \
如果有人能够出手相助的也请多多指教T口T
================================================================================
EF删除的档案列表:"i:\autorun.inf"
================================================================================
EF删除的档案备份位置列表:i:\autorun.inf =>
C:\EF_BACKUP\backup\i\autorun.inf.vir
================================================================================
各磁碟根目录含有隐藏属性的资料夹和档案 :
2010-04-05 17:54:43 . 2010-04-05 17:54:43
<DIR> ---h-d--- c:\$AVG
2001-09-07 02:00:00 . 2001-09-07 02:00:00
213830 rash----- c:\bootfont.bin
2010-01-23 18:08:17 . 2010-01-23 18:08:17
<DIR> r--h-d--- c:\MSOCache
2010-09-01 12:11:09 . 2010-09-01 12:11:09
<DIR> ---h-d--- d:\$AVG
2010-11-26 08:41:38 . 2010-11-26 08:41:37
<DIR> r-sh-d--- i:\kurcina
================================================================================
下略
--
██ ██ ██ ██ █ █√ █√ ██ ██ █▄ ◢
█_ █─ ╲ █▄ █ █ █─ █∠ ▄▄ ◥. .
√ annchang  ̄ ̄ ◣)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.168.4.63
1F:嘘 ms16140864:置底没照着做谁能帮你啊, 还有这算什麽情报 11/26 11:17
2F:→ Ornitier:看到下略有点笑了,当真下面的资讯都没用? XDD 11/26 15:35
3F:推 TypeZero:怀疑中毒请用求救格式发文 11/26 17:18
4F:推 TypeZero:并附上「Combofix、Hijackthis、SRENG」的报告 11/26 17:18
5F:推 TypeZero:使用方法可以在置底求救文范例找到 11/26 17:18
6F:推 TypeZero:或是发文时选择分类1,会自动载入范例 11/26 17:18
7F:推 TypeZero:(详细请见您的站内信) 11/26 17:18
8F:推 SevenNoKing:我也中了这支毒,Efix跟usbcleaner6.0都清不掉 11/26 22:35
9F:推 SevenNoKing:原po如果你解决了,可以顺便告诉我吗 11/26 22:41
10F:推 s109612044:C:\Documents and Settings\使用者帐\Application Data 11/28 14:33
11F:→ s109612044:里面会有一个隐藏的资料夹图案... 11/28 14:34
12F:推 s109612044:看看是不是病毒 11/28 14:38