AntiVirus 板


LINE

1.問題描述: KAVO相關 還不知道有何影響 但是請求解毒方法 網路上有此病毒的發動過程 但是對電腦軟體不是很行.. 現在發現的作用只有停止C的搜索 我把查到的資料放在這邊 希望有高手能幫忙解決 2.掃毒報告: NOD32抓不到 版上面的EFIX只能抓到他的子檔 砍掉之後效果還是在 3.系統輔助分析軟體掃描報告: Windows剛灌好主機板驅動程式 未更新 以下是我在網路上所搜尋到的資料 附上原網頁 http://www.avpclub.ddns.info/discuz/viewthread.php?tid=12482 =================== 完全變種的KAVO 另外不是klif.sys 而是 D:\WINDOWS\System32\drivers\tdi.sys 執行後生成 D:\WINDOWS\System32\j3ewro.exe D:\WINDOWS\System32\jwedsfdo0~9.dll 在每個槽底下生成 nw0t1l0d.exe autorun.inf 內容 ;wqHZiKDLa0r3DpKkka9wDr3kd1A23k2L3jaKSD3405k05J1waK9w6salDDfSoLf58jdqd3l1kl9i7aiFl4alKreAeKwK [AutoRun] ;fkeFjweoAiJ74AsLdKsj64HDlLAkKm2kdrocwSfKiasel1Dldloa90A4i1k02qaiKd75JIiKq03k94s324ip1osd3C0jAkZk4ilsSk2oL open=nw0t1l0d.exe ;4A5lLa2Okj2w3a3w2kk0iirAssKir2Aws53k53aiskalL8rcDw7j1isa2AesSaKk8LSXljLSid3wr2qe4a27D5ql3lws80lkZJwqo7jia shell\open\Command=nw0t1l0d.exe ;iiK5wioqja2L2wcDD0eD8aDpk37wf3oss shell\open\Default=1 ;32i7DKwwKr94AesdiLq92naJLsfls5A3kKwmqLeDADO3D7saii4s8lLK31a55olLrr1k3Dj0q1sj50wdkwiaL3oeairso42 shell\explore\Command=nw0t1l0d.exe ;daA2XiOwA491SDe2H23rKa5Zkdsf7AFiKw1DL28mik4i3slol5KqqiAf 載入登陸檔 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run <jvsoft> <D:\WINDOWS\System32\j3ewro.exe> -- _|◣◢︿ ︿◣◢|_ /\﹨ ∕/◤◤\ ● ● | | ● ● ◆◆ | 博麗 靈夢 |║ ◆ ◆ |Π|\| |/|Π| Reimu Hakurei ψgbwind --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.124.2.237
1F:推 junorn:18035 07/30 00:12
2F:→ a22516795:用了他的方法 C槽的搜尋還是不能 07/30 00:22
3F:推 junorn:不太懂你的意思?C槽的搜尋不能是指? 07/30 00:29
4F:→ a22516795:在C槽底下 搜尋某些字串會找不到 其中大部分都是病毒名 07/30 00:30
5F:→ a22516795:我有測試在windows底下放入病毒名的空資料夾 07/30 00:31
6F:→ a22516795:全部都找不到 07/30 00:31
7F:推 junorn:還是不懂0rz,你是指用搜尋找不到病毒名嗎? 07/30 00:31
在C槽底下 有這個檔案 但是會搜尋不到 實際上它是存在的 搜尋不到的字串大部分都是病毒名稱 例如 kavo,j3ewro 我在砍掉病毒之後 再windows底下再創了一個完全空白的kavo.exe 試試看能不能找 但是還是找不到 另外 在搜尋中 系統會非常不穩 搜索開始和搜索停止2個按鈕會互相閃來閃去 ※ 編輯: a22516795 來自: 59.124.2.237 (07/30 00:34)
8F:→ a22516795:這樣說明可以嗎? 我想把它改好 要怎麼改回來呢? 07/30 00:35
9F:→ a22516795:我先去重灌NOD32 這個病毒會讓NOD32更新不能 07/30 00:36
10F:→ a22516795: NOD32重新安裝後還是無法更新 07/30 00:43
11F:→ a22516795:在刪除NOD32所在資料夾Eset 會發生無法讀取來源 07/30 00:45
12F:→ a22516795:我現在想問 重灌後病毒還在不在? 07/30 00:51
13F:→ a22516795:根據前面的資料 這個病毒好像會互相感染 07/30 00:51
14F:→ a22516795:拜託 給我個解答吧 <(_ _)> 07/30 00:51
15F:→ a22516795:這是我的log http://www.badongo.com/file/10615920 07/30 01:02
16F:→ a22516795: 現在又有新的情況 他開始往我電腦塞木馬了Orz 07/30 01:17
17F:推 junorn:你確定那檔案在嗎?我這邊看報告沒有該檔案... 07/30 01:19
18F:→ a22516795:還在 因為狀況還是沒有解決 07/30 01:19
19F:→ a22516795:重灌會解決嗎? 會不會互相感染? 07/30 01:21
20F:→ a22516795:如果可以解決我就重灌吧 這樣比較快 07/30 01:21
21F:推 junorn:我是沒看到任何你說的檔案所以我保持保留態度,你確定有的 07/30 01:23
22F:→ junorn:話就重灌吧,沒看到autorun.inf應該沒關係。 07/30 01:23
23F:→ a22516795:恩 感謝妳那麼晚還給我答案 07/30 01:24
24F:→ lcjjaff:話說~A大你引用的文章XD似乎就是J老闆寫的耶XD 07/30 01:56
25F:→ lcjjaff:然後我覺得,搜尋那個是沒有把搜尋隱藏檔打勾@@a 07/30 01:57
26F:→ lcjjaff:這樣去找,在windows or system32等重要系統黨下的東西都 07/30 01:57
27F:→ lcjjaff:找不到, 07/30 01:57
28F:推 junorn:那不是我寫的,不過樣本是我發的 07/30 02:13
29F:→ a22516795:重灌完畢 沒問題了 :D 07/30 13:59







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP