星期四, 5月 27, 2010

[隨身碟病毒]實驗室的電腦又中毒了,小紅傘你....

實驗室的電腦這幾天頓頓的


我的隨身碟一插
我就知道又中毒了...

畢竟是實驗室的公用電腦
拿了ubuntu10.04用光碟開機
開始先清理硬碟內的病毒
沒想到
又是yfpaoty....
而且還藏到這邊

是的
就是系統還原區域...
藏匿的類型如圖片所示....

隨機命名(應該是還原程序給的?)的檔名
還有COPY過後的autorun.ini(內容)

比較可以辨識到的是

SIZE為125440 bytes (122.5KB)




想說拿掉之後就好
結果又多了一支

小紅傘你... 真的是裝好看的

抓到的是hvoxmq
已經是別的廠牌能抓到的...


另外就是似乎無法被抓到的病毒
又是新的嗎...
有二個

[1] 是在system32底下建立名為 eset0.dll 檔案
作用不明,norton也無法辨識

[2] 同樣在system32底下建立名為 post.exe 檔案
作用不明,norton也無法辨識

最後還是要靠efix小程式幫忙移除

只是免空很.... 討厭阿

能不能想別的地方放

google site 也可以放阿... 幹嘛堅持一定要放免空

密碼為 vir

如果連結濕濕冷冷的笑了就跟我說一聲呀,畢竟天空驅動王會自己換連結


沒有留言: