[中毒] 隨身硬碟中毒了(autorun.inf)

看板AntiVirus (防毒)作者 (ALIVE)時間17年前 (2009/07/17 14:14), 編輯推噓8(8011)
留言19則, 6人參與, 最新討論串1/1
問題描述: 今天插入隨身硬碟時,小紅傘偵測到有病毒。(前天還沒有事的說@@) 目前電腦使用狀況然算正常, 隨身硬碟在發現有病毒以後,開啟即從檔案總管那裡開啟,而不用雙點擊。 用小紅傘掃毒,出現了下列四隻: object detection ============================================= autorun.inf WORN/conficker.Autorun.Gen Kya6l.bat TR/Agent2.aqp jwgkvsq.vmx TR/Crypt.ZPACK.Gen utcn8c63.exe 然後這是他的掃毒報告: http://sun.cis.scu.edu.tw/~92a39/upload/35479.txt (電腦全機尚未掃毒,想說先PO出隨身硬碟的部份。) 而後有使用EFix處理, 不過好像只有刪除utcn8c63.exe這個,其他的好像無法刪除。 這是EFix的報告: http://sun.cis.scu.edu.tw/~92a39/upload/35475.txt 掃毒報告( 或中毒的檔案名稱位置 ): Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/35476.txt Hijackthis:http://sun.cis.scu.edu.tw/~92a39/upload/35477.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/35478.txt 掃毒報告 :http://sun.cis.scu.edu.tw/~92a39/upload/35479.txt --- 以上,因為好像沒有把病毒清除, 所以上來尋求板上強者協助,先謝過了。<(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.239.43

07/17 14:41, , 1F
kavo killer...其他隨身碟掃毒工具~自己google吧
07/17 14:41, 1F

07/17 14:49, , 2F
Kavo_Killer能砍的東西比EFix少
07/17 14:49, 2F

07/17 15:05, , 3F
kavo killer測試過連現在的kavo變種都刪不掉了...何況是這
07/17 15:05, 3F

07/17 15:05, , 4F
種有用特殊權限的conficker...苦主找icesword去刪就好了
07/17 15:05, 4F

07/17 15:17, , 5F
IceSword XD 好可怕...
07/17 15:17, 5F

07/17 15:19, , 6F
沒辦法,administrator權限我印象之前實際去處理的時候是
07/17 15:19, 6F

07/17 15:19, , 7F
刪不掉,後來也是用內核工具清
07/17 15:19, 7F

07/17 15:38, , 8F
AVZ 感覺是夠強啦,不過我沒膽建議人用這玩意 XDrz...
07/17 15:38, 8F

07/17 15:52, , 9F
AVZ 嗎? 他是用pendingrename , 照道理來說應該也是不夠力
07/17 15:52, 9F

07/17 15:53, , 10F
不過不敢確定就是了,之前看他是用延遲更名的方式刪檔(就pe
07/17 15:53, 10F

07/17 15:54, , 11F
ndingrename) , 現在就不知道了
07/17 15:54, 11F

07/17 16:22, , 12F
現在有開 AVZGuard 外加封鎖 rootkit hook 再處理的方式
07/17 16:22, 12F

07/17 16:23, , 13F
但感覺和 IceSword 差不多危險的東西要用腳本跑有點 XD
07/17 16:23, 13F

07/17 16:28, , 14F
我是跑習慣了XD
07/17 16:28, 14F

07/17 16:28, , 15F
喔苦主已來信說ok了。
07/17 16:28, 15F

07/17 16:34, , 16F
恩目前好像已經把病毒清除了,謝謝樓上!!
07/17 16:34, 16F

07/17 16:35, , 17F
也謝謝大家熱心的推文!!
07/17 16:35, 17F

07/17 22:58, , 18F
kavo killer 似乎是利用病毒檔名清單去搜尋的
07/17 22:58, 18F

07/17 22:59, , 19F
(程式內有多份檔名清單) 所以追不上應該是正常的吧@@"
07/17 22:59, 19F
文章代碼(AID): #1AO1R0Rv (AntiVirus)
文章代碼(AID): #1AO1R0Rv (AntiVirus)