怪異的病毒--desktop.ini不斷產生--ms未修正&卡巴無法偵測出 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

--帳號停用中--
怪異的病毒--desktop.ini不斷產生--ms未修正&卡巴無法偵測出
感染方式:
在\Documents and Settings\user\Local Settings\Temp產生如下檔案
 ad001.exe
 VCab.DLL
 111.dat
 222.dat
 333.dat
 3.exe
並執行3.exe及ad001.exe
接著在drive:\%systemroot%\下建立kb20060111.exe、
在drive:\%systemroot%\system32\下建立wincfgs.exe。


目前 卡巴 也無法掃出

請問有辦法解嗎

thx

回覆
嘴炮戰隊隊長
回覆: 怪異的病毒--desktop.ini不斷產生--ms未修正&卡巴無法偵測出
http://forum.pcdvd.com.tw/showthread.php?t=650266

Update the patch
http://download.microsoft.com/downlo...83-x86-CHT.exe
回覆
會員
回覆: 怪異的病毒--desktop.ini不斷產生--ms未修正&卡巴無法偵測出
這個病毒上星期卡巴斯基就已經可以偵測的

回覆
會員
回覆: 怪異的病毒--desktop.ini不斷產生--ms未修正&卡巴無法偵測出
引用:
作者: purk
感染方式:
在\Documents and Settings\user\Local Settings\Temp產生如下檔案
 ad001.exe
 VCab.DLL
 111.dat
 222.dat
 333.dat
 3.exe
並執行3.exe及ad001.exe
接著在drive:\%systemroot%\下建立kb20060111.exe、
在drive:\%systemroot%\system32\下建立wincfgs.exe。


目前 卡巴 也無法掃出

請問有辦法解嗎

thx
這隻病毒會感染執行檔,所以,一定要用防毒軟體才清除的掉,而且,它會inject它自己到執行程序。你毒解了嗎?沒有的話,可以把HijackThis的log檔貼上來嗎?

另外,可以把這些檔案附上來嗎?

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
[原创]WLAN身份认证与计费考虑 chenlun -- 無 線 網 路 版 0 2004-10-19 06:59 PM
请问各位大虾,怎样找回删除的文件? dzhao -- 其 他 軟 體 討 論 版 1 2001-11-21 02:18 PM
请教在局域网上实现视频点播的&am ttnjw -- 網 路 技 術 版 20 2001-09-15 11:24 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。