作者Jyneda (Jyneda)
看板AntiVirus
標題[中毒] Yahoo信箱病毒-圖示是資料夾的執行檔
時間Wed May 21 04:05:56 2008
Po文請使用下列格式並將有要求的檔案附上,資料詳細才有辦法幫您處理:
1.問題描述:
請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明):
昨日在yahoo信箱中收到轉帳資料,因正在等待他人匯款,是以下載來看,
發現是rar壓縮檔,解壓後看到是資料夾圖示,直覺就點了下去,
才驚覺這是執行檔,已經來不及了,中毒了!
2.掃毒報告:
使用小紅傘掃毒可以抓到,小紅傘的病毒名稱是 TR/Crypt.CFI.Gen
並且在產生一病毒執行檔於 C:\Windows\System32\rockts.com (這好像是隨機產生?)
小紅傘對該病毒的描述:
http://www.avira.com/en/threats/section/details/id_vir/3621
/tr_crypt.cfi.gen.html
大砲開講描述的相關文章
http://rogerspeaking.com/2008/05/883
不知可否有高人可以解釋該病毒將會作什麼行為呢?
拷貝我送出去的資訊到特定電腦?
側寫我鍵盤輸入?
攔截我的密碼?
這是病毒本體:
http://kotuha.com/file/nTBjK-virus.html (警告:這是病毒本體,有壓縮成rar)
(警告:上方連結是病毒本體,抗毒能力不足者勿隨意下載)
我用
http://www.virustotal.com/zh-tw/ 掃描該檔,
發現該網站上提供32套掃毒軟體中只有 8 套抓到的,(我用卡巴online沒抓到)
所以我想po上來警告板友小心該陷阱 (圖示為資料夾的可執行檔,當心中招)
雖然板上高人很多,但是也有初心者,提供我的經驗,讓後來中獎的人可以比較輕鬆處理
看之前板上有人說會不斷增生,掃不完,我的情況似乎沒有,希望真的掃乾淨了!
PS. PC-cillin2007從頭到尾都不坑一聲,對此毒視而不見,完全沒反應,
任我把病毒拷貝來拷貝去,都不警告...orz
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 219.68.96.114
※ 編輯: Jyneda 來自: 219.68.96.114 (05/21 04:25)