作者ikaryshinji (白熊是我,我是白熊)
看板NetSecurity
标题[请益] 随身碟病毒
时间Sat Mar 6 10:35:47 2010
万能的各位大德阿,有个问题想要请益一下,我有台笔记型电脑似乎是
中毒了,不过现在用防毒软体抓不出来,所以也不知道该说是什麽病毒
或是木马或是蠕虫什麽的,
病徵是这样子的:
1.电脑上的隐藏档机码被强制改成(1) ,所以无法把隐藏档显示出来,
我有去找regedit 里面,但是修正回来之後依然会被强制改成(1) 。
2.随身碟中的档案会被自动隐藏,并且以原本档名、图示,自动成立一
个.exe档,如原本是Ptt.jpg 的图片,该图片会被隐藏,另外成立一
个Ptt.exe 的档案。
3.防毒软体前一次扫描找出的是Injection.AVO 木马的变种,这个部分
已经被移除,但是依然会出现上述状况,
扫毒过程中有发现Temp资料夹内有.rar.part 档案存在无法被扫描,自
己推测应该就是感染源,但是苦於全部被强制隐藏,Temp资料夹又不敢
全数删除档案,有办法找出感染源後删除吗?
另外补充说明:C:\WINDOWS\WEB资料夹下有许多364fd3z64vfd6e之类的
.exe档案也被防毒软体判断为「错误 - 不明的压缩方式」 ,该等档案
也有可能是感染源吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.162.111.242
※ 编辑: ikaryshinji 来自: 218.162.111.242 (03/06 10:40)
1F:推 magicalko:Efix try try ? 03/11 14:36