Re: [中毒] 隨身碟病毒 隱藏原檔製作.exe假檔

看板AntiVirus (防毒)作者 (小M)時間17年前 (2009/06/03 22:04), 編輯推噓7(7014)
留言21則, 6人參與, 最新討論串3/13 (看更多)
※ 引述《best1026 (@@~!)》之銘言: : 我不確定我的電腦是不是跟你中同一隻病毒 : 不過有個奇怪的症狀.. : 我的MSN只要一登入過幾秒就會出問題又自動登出 : 剛好我發現我的隨身碟裡面有個檔名為"清除隨身碟病毒"的執行檔 : 每次只要在"我的電腦"點擊隨身碟時出現叫我選擇程式開啟的症狀時 : 我就會用這個程式清除一下就好了 : 我剛剛也意外發現用這個清除之後 : 可以讓我的MSN登入之後穩定運作 : 可惜只要一開機..問題又來了.. : 其他的問題當然包刮18023所說的 : 小紅傘無法更新.也無法掃描等等.. : 不知道有沒有高手可以幫忙一下 : 感激不盡!! : ※ 引述《panyuwei (水色)》之銘言: : : 問題描述: : : 最近很紅的這一隻,每次隨身碟插進去都幫我把原檔隱藏,並製作.exe的假檔和 : : autorun.inf。隨身碟格式化了幾次都沒用,確定是我的電腦中毒了! : : 處理過程: : : 小紅傘做過權機掃瞄,用過Efix488和最新版,也爬過版上相關的文章做處理, : : 不過都無法除掉他(當然,不然我就不用po文了...囧rz) : : Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/35240.txt : : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/35241.txt : : 請厲害的版友幫忙看看了!感謝 : : 因為我還蠻常需要用隨身碟的,這之病毒真的讓我很麻煩。 跟上述問題一樣 在影印店中毒回來小紅傘會一直跳 不知道殺掉了沒有 隨身碟倒是格式化後目前沒事 小紅傘一直跳C\Windows\System32\ACF7EF\74BE16.EXE 但是似乎殺不掉 以下附上掃描log 麻煩大大看看還有沒有問題 ComboFix http://sun.cis.scu.edu.tw/~92a39/upload/35252.txt sreng2 http://sun.cis.scu.edu.tw/~92a39/upload/35253.txt 另外 版上大大的"wow usbkiller" 有跳出來阻擋 但是似乎沒檔下,是我使用錯誤嗎= =? 感謝解答 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.118.32.7

06/03 23:59, , 1F
你的case跟我一樣耶!誰來幫幫忙啊!
06/03 23:59, 1F

06/04 00:16, , 2F
試過安全模式下掃毒嗎?
06/04 00:16, 2F

06/04 00:41, , 3F
我也是去影印店中這個毒,用EFix也是沒用,誰來救救我
06/04 00:41, 3F

06/04 00:42, , 4F
格式化以後,放檔案進去,會被隱藏,然後產生一個一樣
06/04 00:42, 4F

06/04 00:42, , 5F
的檔名後面點exe,我的隨身碟難道要報銷了嗎
06/04 00:42, 5F

06/04 01:28, , 6F
你的case將底下四個資料夾內東西全刪掉
06/04 01:28, 6F

06/04 01:28, , 7F
c:\windows\system32\ACF7EF
06/04 01:28, 7F

06/04 01:28, , 8F
c:\windows\system32\76682F
06/04 01:28, 8F

06/04 01:29, , 9F
c:\windows\system32\5A8DCC
06/04 01:29, 9F

06/04 01:29, , 10F
c:\windows\system32\0F6226
06/04 01:29, 10F

06/04 01:30, , 11F
刪掉之後...在看看吧時間隔太久了,這毒會固定一小段時間
06/04 01:30, 11F

06/04 01:30, , 12F
換位置。 印象是五分鐘還半個鐘頭一次
06/04 01:30, 12F

06/04 01:31, , 13F
to loyaltiger: 將EFix掃描報告開新文章貼上來.
06/04 01:31, 13F

06/04 01:32, , 14F
不知道是有變種還是dumpmemory失敗,似乎有碰到少部分人檢
06/04 01:32, 14F

06/04 01:32, , 15F
測有問題的...
06/04 01:32, 15F

06/04 02:02, , 16F
我想問一下我去system32找不到樓上說的檔案,我用搜尋
06/04 02:02, 16F

06/04 02:07, , 17F

06/04 02:07, , 18F
我用別人說的NOD32掃隨身碟但是掃不出毒來
06/04 02:07, 18F

06/04 09:11, , 19F
to 樓上:我已經有說過這是這一篇的case不適用每個人
06/04 09:11, 19F

06/04 10:09, , 20F
回報一下 刪除過大概一小時 重開機過 目前沒看到再生
06/04 10:09, 20F

06/04 19:37, , 21F
在document and setting裡的才是真正的主要檔案
06/04 19:37, 21F
文章代碼(AID): #1A9eBHXw (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1A9eBHXw (AntiVirus)