[轉錄][方案] 近期出現會刪除全磁碟檔案的病毒
※ [本文轉錄自 AntiVirus 看板]
作者: junorn (威廉華勒斯) 看板: AntiVirus
標題: [方案] 近期出現會刪除全磁碟檔案的病毒
時間: Wed Jun 4 15:07:05 2008
這毒9GY.....
目前特性我還不清楚,我必須要測試。(會刪全磁碟的我看我測試系統準備要重灌..0rz)
不過目前已知
1.會在windows資料夾產生,.exe檔案
EX:c:\windows\,.exe
2.會在各磁碟根目錄產生,.exe和autorun.inf檔案
利用隨身碟傳撥...
EX: 隨身碟代號F:
就寫入F:\autorun.inf
F:\,.exe
autorun.inf的內容為
open=,.exe
3.會在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
寫入下列登錄值,之後隨開機啟動
"HUI"="c:\windows\,.exe"
4.會於不知道什麼情形下重開機後刪除某一磁碟內的所有檔案
清除方式:
1.先將,.exe這個程序停止,或者進入安全模式。
2.刪除windows資料夾內的,.exe檔案 (建議使用icesword)
3.將各磁碟內的autorun.inf檔案以及,.exe刪除
4.重新檢查windows資料夾內有沒有產生,.exe
5.沒有的話就ok
喔對了補充一下:
這個目前在virustotal測試是沒有一家抓的到的,頂多報殼
應該只是使用正常的批次程序吧我猜...
-----------------------------------------------------------
我會在EFix我正在寫的測試版加入刪除此檔案..但沒樣本我只能用抓檔名刪除的方式
看來測試的版本要提早先發了...
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.68.130.155
推
06/04 15:16,
06/04 15:16
推
06/04 15:24,
06/04 15:24
推
06/04 15:25,
06/04 15:25
→
06/04 15:25,
06/04 15:25
→
06/04 15:26,
06/04 15:26
→
06/04 15:27,
06/04 15:27
推
06/04 15:39,
06/04 15:39
※ 編輯: junorn 來自: 210.68.130.155 (06/04 15:50)
→
06/04 16:07,
06/04 16:07
→
06/04 16:12,
06/04 16:12
→
06/04 16:12,
06/04 16:12
→
06/04 16:12,
06/04 16:12
→
06/04 16:13,
06/04 16:13
→
06/04 16:13,
06/04 16:13
推
06/04 16:25,
06/04 16:25
→
06/04 16:26,
06/04 16:26
→
06/04 16:26,
06/04 16:26
→
06/04 16:27,
06/04 16:27
推
06/04 16:41,
06/04 16:41
推
06/04 17:21,
06/04 17:21
推
06/04 17:23,
06/04 17:23
→
06/04 17:45,
06/04 17:45
→
06/04 17:46,
06/04 17:46
→
06/04 17:46,
06/04 17:46
推
06/04 18:28,
06/04 18:28
推
06/04 18:44,
06/04 18:44
推
06/04 18:48,
06/04 18:48
→
06/04 18:54,
06/04 18:54
推
06/04 19:37,
06/04 19:37
→
06/04 19:43,
06/04 19:43
→
06/04 19:43,
06/04 19:43
→
06/04 19:44,
06/04 19:44
→
06/04 19:44,
06/04 19:44
→
06/04 19:47,
06/04 19:47
推
06/04 19:51,
06/04 19:51
推
06/04 20:11,
06/04 20:11
推
06/04 20:30,
06/04 20:30
→
06/04 20:30,
06/04 20:30
推
06/04 20:38,
06/04 20:38
還有 29 則推文
還有 7 段內文
→
06/05 01:13,
06/05 01:13
推
06/05 01:22,
06/05 01:22
→
06/05 01:23,
06/05 01:23
推
06/05 01:27,
06/05 01:27
※ freeshady:轉錄至看板 HSNU_976 06/05 01:50
※ ps2:轉錄至看板 ck53rd320 06/05 02:37
※ will0921:轉錄至看板 NCYU_DMI_96 06/05 08:10
推
06/05 09:13,
06/05 09:13
→
06/05 09:14,
06/05 09:14
→
06/05 09:16,
06/05 09:16
※ kevinsosa:轉錄至看板 FCU_EE_SB 06/05 10:05
※ OnnSennKame:轉錄至看板 NCYU_DMI_97 06/05 10:43
※ 編輯: junorn 來自: 210.68.130.155 (06/05 12:49)
※ 編輯: junorn 來自: 210.68.130.155 (06/05 12:49)
推
06/05 13:06,
06/05 13:06
推
06/05 13:11,
06/05 13:11
※ kkds:轉錄至看板 NTHU_STAT95 06/05 13:12
※ JFCC:轉錄至某隱形看板 06/05 13:44
※ lavender717:轉錄至看板 FCU_EE97A 06/05 14:08
推
06/05 17:55,
06/05 17:55
※ newdark:轉錄至看板 NDHU_MSE94 06/05 17:55
推
06/05 20:18,
06/05 20:18
※ chemical1223:轉錄至看板 MIT 06/05 20:18
推
06/05 21:46,
06/05 21:46
推
06/05 22:11,
06/05 22:11
※ janet6:轉錄至看板 TNNUA_AH_94 06/05 22:11
推
06/06 01:43,
06/06 01:43
※ ys5123:轉錄至看板 TKU_ACC_95A 06/06 23:32
※ tefa:轉錄至看板 NCUIM96 06/07 16:05
→
06/07 16:06,
06/07 16:06
推
06/07 16:45,
06/07 16:45
※ ssaume:轉錄至看板 NKHS-93-H3B 06/07 16:45
※ yoshigo:轉錄至看板 NTUA_GCA94 06/09 09:40
推
06/10 00:19,
06/10 00:19
推
06/12 19:39,
06/12 19:39
※ timkaog:轉錄至看板 KS96-305 06/12 19:39
※ timkaog:轉錄至看板 NTHU-MSE11 06/12 19:41
推
06/12 22:00,
06/12 22:00
※ adeepelf:轉錄至看板 NDHU_MSE93 06/12 22:00
推
06/13 01:04,
06/13 01:04
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.111.165.250
→
06/13 01:08, , 1F
06/13 01:08, 1F
→
06/13 01:09, , 2F
06/13 01:09, 2F
推
06/13 01:33, , 3F
06/13 01:33, 3F
推
06/13 01:46, , 4F
06/13 01:46, 4F
→
06/13 02:11, , 5F
06/13 02:11, 5F
→
06/13 02:12, , 6F
06/13 02:12, 6F
→
06/13 02:12, , 7F
06/13 02:12, 7F
→
06/13 02:15, , 8F
06/13 02:15, 8F
推
06/13 19:14, , 9F
06/13 19:14, 9F