作者logs ( )
看板AntiVirus
標題[中毒] USB 病毒,疑似會從網路下載病毒更新
時間Wed May 6 23:14:04 2009
PO文請使用下列格式並將有要求的檔案附上
資料越詳細才有辦法了解情況並作適當處理
問題描述:
病毒來源是 USB 類型 (透過 Autorun.inf)
中毒的主機安裝卡巴最新版
但是 Autoplay 沒有被關掉,以致於觸發病毒
病毒被觸發後,疑似會從網路下載病毒主程式 (卡巴提示某網址有病毒已阻擋)
主體也疑似有一部分埋伏在系統資料匣? (System32)
可確定的是病毒本身分為多個部份
埋在 root 下的那一支卡八最新版掃不到、Antivir 也掃不到
成功中毒後的症狀為
1. 系統提示:OOO無法寫入OOOOXXXX...
2. 若想要檢視隱藏檔,病毒會覆寫檔案總管設定
掃毒:
由於中毒後完全無法操作電腦,任何反應都很 lag
所以沒辦法提供掃描檔、或進行任何處置
無計可施之下,隨手插了一支 USB 讓他感染
取得藏在 USB 下的那一支病毒,上傳到多個免空
解壓密碼:12345
http://www.mediafire.com/download.php?tynn2fl0rvg
http://www.badongo.com/file/14812834
http://rapidshare.com/files/229845312/tg.zip.html
http://www.megaupload.com/?d=GDZPXI4S
請問有什麼辦法處理?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.113.10.167
※ 編輯: logs 來自: 59.113.10.167 (05/06 23:16)
→ chang0206:卡巴不會防autoplay喔? 05/07 10:36
→ chang0206:補充,COMODO掃不出病毒 05/07 10:54
推 xiaoyao:tg.com 剛剛用實機測試(非虛擬機) 卡巴2009報木馬 05/08 00:03
→ xiaoyao:置底文跑一下 05/08 00:08
→ logs:已經沒辦法跑任何程式了. 隨身碟插上去也都會讀不到 05/08 03:16
→ logs:只能拆硬碟用其他電腦清. 有辦法知道要殺哪些檔嗎? 05/08 03:17