[轉錄][方案] 近期出現會刪除全磁碟檔案的病毒
※ [本文轉錄自 AntiVirus 看板]
作者: junorn (威廉華勒斯) 看板: AntiVirus
標題: [方案] 近期出現會刪除全磁碟檔案的病毒
時間: Wed Jun 4 15:07:05 2008
這毒9GY.....
目前特性我還不清楚,我必須要測試。(會刪全磁碟的我看我測試系統準備要重灌..0rz)
不過目前已知
1.會在windows資料夾產生,.exe檔案
EX:c:\windows\,.exe
2.會在各磁碟根目錄產生,.exe和autorun.inf檔案
利用隨身碟傳撥...
EX: 隨身碟代號F:
就寫入F:\autorun.inf
F:\,.exe
autorun.inf的內容為
open=,.exe
3.會在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
寫入下列登錄值,之後隨開機啟動
"HUI"="c:\windows\,.exe"
4.會於不知道什麼情形下重開機後刪除某一磁碟內的所有檔案
清除方式:
1.先將,.exe這個程序停止,或者進入安全模式。
2.刪除windows資料夾內的,.exe檔案 (建議使用icesword)
3.將各磁碟內的autorun.inf檔案以及,.exe刪除
4.重新檢查windows資料夾內有沒有產生,.exe
5.沒有的話就ok
喔對了補充一下:
這個目前在virustotal測試是沒有一家抓的到的,頂多報殼
應該只是使用正常的批次程序吧我猜...
-----------------------------------------------------------
我會在EFix我正在寫的測試版加入刪除此檔案..但沒樣本我只能用抓檔名刪除的方式
看來測試的版本要提早先發了...
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.68.130.155
推
06/04 15:16,
06/04 15:16
推
06/04 15:24,
06/04 15:24
推
06/04 15:25,
06/04 15:25
→
06/04 15:25,
06/04 15:25
→
06/04 15:26,
06/04 15:26
→
06/04 15:27,
06/04 15:27
推
06/04 15:39,
06/04 15:39
※ 編輯: junorn 來自: 210.68.130.155 (06/04 15:50)
→
06/04 16:07,
06/04 16:07
→
06/04 16:12,
06/04 16:12
→
06/04 16:12,
06/04 16:12
→
06/04 16:12,
06/04 16:12
→
06/04 16:13,
06/04 16:13
→
06/04 16:13,
06/04 16:13
推
06/04 16:25,
06/04 16:25
→
06/04 16:26,
06/04 16:26
→
06/04 16:26,
06/04 16:26
→
06/04 16:27,
06/04 16:27
推
06/04 16:41,
06/04 16:41
推
06/04 17:21,
06/04 17:21
推
06/04 17:23,
06/04 17:23
→
06/04 17:45,
06/04 17:45
→
06/04 17:46,
06/04 17:46
→
06/04 17:46,
06/04 17:46
推
06/04 18:28,
06/04 18:28
推
06/04 18:44,
06/04 18:44
推
06/04 18:48,
06/04 18:48
→
06/04 18:54,
06/04 18:54
推
06/04 19:37,
06/04 19:37
→
06/04 19:43,
06/04 19:43
→
06/04 19:43,
06/04 19:43
→
06/04 19:44,
06/04 19:44
→
06/04 19:44,
06/04 19:44
→
06/04 19:47,
06/04 19:47
推
06/04 19:51,
06/04 19:51
推
06/04 20:11,
06/04 20:11
推
06/04 20:30,
06/04 20:30
→
06/04 20:30,
06/04 20:30
推
06/04 20:38,
06/04 20:38
還有 23 則推文
還有 3 段內文
※ tantalas:轉錄至看板 TTU-I91A 06/04 22:51
推
06/04 23:23,
06/04 23:23
推
06/04 23:40,
06/04 23:40
→
06/04 23:40,
06/04 23:40
※ angnus:轉錄至看板 TaichungBun 06/04 23:40
推
06/04 23:43,
06/04 23:43
※ cafardpurple:轉錄至看板 CSMU-MED93 06/04 23:44
推
06/05 00:06,
06/05 00:06
※ moominy:轉錄至看板 KSU 06/05 00:07
※ gin0111:轉錄至看板 CHNA 06/05 00:23
※ spirit427:轉錄至看板 ISU_MSE_93 06/05 00:24
※ kikini916:轉錄至看板 Chiayi 06/05 00:45
※ duban:轉錄至看板 DYU 06/05 00:58
推
06/05 00:59,
06/05 00:59
→
06/05 01:13,
06/05 01:13
推
06/05 01:22,
06/05 01:22
→
06/05 01:23,
06/05 01:23
推
06/05 01:27,
06/05 01:27
※ freeshady:轉錄至看板 HSNU_976 06/05 01:50
※ ps2:轉錄至看板 ck53rd320 06/05 02:37
※ will0921:轉錄至看板 NCYU_DMI_96 06/05 08:10
推
06/05 09:13,
06/05 09:13
→
06/05 09:14,
06/05 09:14
→
06/05 09:16,
06/05 09:16
※ kevinsosa:轉錄至看板 FCU_EE_SB 06/05 10:05
※ OnnSennKame:轉錄至看板 NCYU_DMI_97 06/05 10:43
※ 編輯: junorn 來自: 210.68.130.155 (06/05 12:49)
※ 編輯: junorn 來自: 210.68.130.155 (06/05 12:49)
推
06/05 13:06,
06/05 13:06
推
06/05 13:11,
06/05 13:11
※ kkds:轉錄至看板 NTHU_STAT95 06/05 13:12
※ JFCC:轉錄至某隱形看板 06/05 13:44
※ lavender717:轉錄至看板 FCU_EE97A 06/05 14:08
推
06/05 17:55,
06/05 17:55
※ newdark:轉錄至看板 NDHU_MSE94 06/05 17:55
推
06/05 20:18,
06/05 20:18
※ chemical1223:轉錄至看板 MIT 06/05 20:18
推
06/05 21:46,
06/05 21:46
推
06/05 22:11,
06/05 22:11
※ janet6:轉錄至看板 TNNUA_AH_94 06/05 22:11
推
06/06 01:43,
06/06 01:43
※ ys5123:轉錄至看板 TKU_ACC_95A 06/06 23:32
※ tefa:轉錄至看板 NCUIM96 06/07 16:05
→
06/07 16:06,
06/07 16:06
推
06/07 16:45,
06/07 16:45
※ ssaume:轉錄至看板 NKHS-93-H3B 06/07 16:45
※ yoshigo:轉錄至看板 NTUA_GCA94 06/09 09:40
推
06/10 00:19,
06/10 00:19
推
06/12 19:39,
06/12 19:39
※ timkaog:轉錄至看板 KS96-305 06/12 19:39
--
推
,
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.114.218.31
推
06/12 20:10, , 1F
06/12 20:10, 1F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):