作者xtl (X'tl)
看板AntiVirus
標題Re: [求救] msn 中了 is this you?? ttp://myspac …
時間Mon Aug 17 11:40:48 2009
※ 引述《jay0207 (黑白卡拉波斯貓)》之銘言:
: 1. 敘述問題:
: 請問大家一下
: msn 如果中了
: is this you?? ttp://myspace-photos.info/xxxxxxxxxxxxxxxx.cox
: 這種毒
: 有什麼比較快的懶人解法嗎 @@
: 我線上好多 msn 朋友中這種毒不會解 >_<
: 我有看過版面上很多人的回文
: 但是只有我看得懂沒用阿XD
: 朋友都看不懂= =.... 不知道有沒有懶人包解法@@...
: 2. 系統資料: 使用 winxp sp3 , 防毒軟體 , NOD32 4.X 版
: 3. 分析報告: 無 (因為是朋友以經中了,想要問問懶人包解法而以,沒有就沒關係)
給你參考一下,昨天我也點到這個病毒,電腦是vista版本
今天掃毒,用ESET的防毒軟體掃C槽
C:\Users\(使用者名稱)\AppData\Local\Temp\IXP001.TMP\reptile.exe
C:\Users\(使用者名稱)\AppData\Local\Temp\IXP002.TMP\reptile.exe
C:\Users\(使用者名稱)\AppData\Local\Microsoft\Windows\Temporary Internet Files
\Low\Content.IE5\S80IDGCJ\IMG0006529877321151882-JPG[1].exe
C:\USERS\(使用者名稱)\APPDATA\LOCAL\TEMP\IXP000.TMP\REPTILE.EXE
C:\USERS\(使用者名稱)\APPDATA\LOCAL\TEMP\IXP003.TMP\REPTILE.EXE
掃到這個五個已感染的木馬病毒
你可以去控制台(vista) or 附屬應用程式(xp)裡的
資料夾選項→檢視→隱藏保護的作業系統檔案(建議選項)
取消勾選 跳出對話方塊 按確定
再選底下的資料夾選項→檢視→顯示所有檔案和資料夾
可以去上述資料夾找找看隱藏資料
另外想請問板上的神人檔案在防毒軟體中隔離就可以了嗎
還是要去找到源頭刪除
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.113.179.2
1F:→ KarasuTW:你列的這些就是源頭了,病毒會傳送訊息給受害者 08/17 16:42
2F:→ KarasuTW:受害者點擊連結後會下載到偽裝成圖片檔的 EXE 檔案 08/17 16:42
3F:→ KarasuTW:打開檔案之後會展開病毒本體,並偽裝成安裝軟體的行為 08/17 16:43
4F:→ KarasuTW:重開機完成自動執行登記作業之後就算感染完成了,所以你 08/17 16:44
5F:→ KarasuTW:還沒事 :) 08/17 16:44
6F:→ KarasuTW:另外因為路徑的問題 j大的腳本是針對感染完成的情況處理 08/17 16:45
7F:→ KarasuTW:剛點到還沒重開機的人用腳本是沒用的 08/17 16:45
8F:推 nana8586:請問有方法可以解嗎? 08/17 17:07
10F:推 jay0207: 中這種毒的人..不會解的寫信給我吧...我一個一個教 08/17 21:56
11F:→ jay0207: 看不懂版面上人寫的教學方法的...也寫信給我吧.. 08/17 21:56