[轉錄] 近期出現會刪除全磁碟檔案的病毒

看板STUST作者時間16年前 (2008/06/14 17:25), 編輯推噓5(503)
留言8則, 5人參與, 最新討論串1/1
※ [本文轉錄自 AntiVirus 看板] 作者: junorn (威廉華勒斯) 看板: AntiVirus 標題: [方案] 近期出現會刪除全磁碟檔案的病毒 時間: Wed Jun 4 15:07:05 2008 這毒9GY..... 目前特性我還不清楚,我必須要測試。(會刪全磁碟的我看我測試系統準備要重灌..0rz) 不過目前已知 1.會在windows資料夾產生,.exe檔案 EX:c:\windows\,.exe 2.會在各磁碟根目錄產生,.exeautorun.inf檔案 利用隨身碟傳撥... EX: 隨身碟代號F: 就寫入F:\autorun.inf F:\,.exe autorun.inf的內容為 open=,.exe 3.會在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 寫入下列登錄值,之後隨開機啟動 "HUI"="c:\windows\,.exe" 4.會於不知道什麼情形下重開機後刪除某一磁碟內的所有檔案 清除方式: 1.先將,.exe這個程序停止,或者進入安全模式。 2.刪除windows資料夾內的,.exe檔案 (建議使用icesword) 3.將各磁碟內的autorun.inf檔案以及,.exe刪除 4.重新檢查windows資料夾內有沒有產生,.exe 5.沒有的話就ok 喔對了補充一下: 這個目前在virustotal測試是沒有一家抓的到的,頂多報殼 應該只是使用正常的批次程序吧我猜... ----------------------------------------------------------- 我會在EFix我正在寫的測試版加入刪除此檔案..但沒樣本我只能用抓檔名刪除的方式 看來測試的版本要提早先發了... --- 18號就知道有沒有中獎了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.68.130.155

06/14 18:03, , 1F
科..看來又有一筆收入了
06/14 18:03, 1F
※ 編輯: izakika 來自: 203.68.164.170 (06/14 18:12)

06/15 00:14, , 2F
T棟後面的速印店隨身碟一插進去就會中毒…屢試不爽
06/15 00:14, 2F

06/15 00:14, , 3F
好幾次用完回家用都會找不到…得刪掉病毒才開得了
06/15 00:14, 3F

06/15 00:28, , 4F
建議買可防寫開關的隨身碟(or sd 卡 + 讀卡機)
06/15 00:28, 4F

06/15 00:37, , 5F
建立autorun.inf,設定成唯讀,也是可以的..
06/15 00:37, 5F

06/15 13:40, , 6F
隨身碟病毒移除軟體 http://reinfors.googlepages.com
06/15 13:40, 6F

06/15 13:41, , 7F
這個已經包含移除 ,.exe 了
06/15 13:41, 7F

06/15 15:07, , 8F
用Linux就不怕了XD
06/15 15:07, 8F
文章代碼(AID): #18Kuw1wv (STUST)