[閒聊] 最近碰到一個很討厭的病毒
我也不清楚那個單位是怎麼中的,到最後我把硬碟拔下來拿給MSE掃
掃出了二十幾種病毒檔案,有的會偷密碼,有的是木馬會等人控制
還有網路剪刀手功能的
其中一個特別的功能是產生ComboFix、EFix的目錄,我本來把硬碟上的毒
掃掉大半,開機後想再用ComboFix掃一遍,結果ComboFix還要先改名才能跑
跑到一半又因為ComboFix會解到C:\32788~~~~(一長串),
而這個目錄被佔用鎖死讓ComboFix無法解開檔案自然無法執行
這個目錄被隱藏,CMD進去砍不掉,無法更名,無法改變屬性
後來我是用linux去砍掉那幾個目錄,第一次進入WINDOWS XP他還會自動生成
那幾個目錄,ComboFix還是解到一半只能關掉
最後關了一堆服務,重開機再進linux砍一次,
再用安全模式的命令模式去跑才成功,果然又抓到一大堆東西,連vbs檔都有....
--
給忙碌的人用的Vocaloid週記....
先行版(順利的話週二晚上)
http://hirokofan.pixnet.net/blog/category/1820969
完整版(順利的話週六中午)
http://hirokofan.pixnet.net/blog/category/1820741
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.39.44.244
→
05/29 22:50, , 1F
05/29 22:50, 1F
推
05/29 22:57, , 2F
05/29 22:57, 2F
→
05/29 22:58, , 3F
05/29 22:58, 3F
→
05/29 22:58, , 4F
05/29 22:58, 4F
→
05/29 22:59, , 5F
05/29 22:59, 5F
→
05/29 22:59, , 6F
05/29 22:59, 6F
→
05/29 23:01, , 7F
05/29 23:01, 7F
→
05/29 23:01, , 8F
05/29 23:01, 8F
→
05/30 00:09, , 9F
05/30 00:09, 9F
→
05/30 00:10, , 10F
05/30 00:10, 10F
→
05/30 00:12, , 11F
05/30 00:12, 11F
→
05/30 00:13, , 12F
05/30 00:13, 12F
→
05/30 00:14, , 13F
05/30 00:14, 13F
好我講重點,不知道啥病毒會在C槽根目錄產生資料夾並咬住,
這會讓ComboFix、EFix和另一個軟體在解壓縮的時候無法寫入所需目錄讓程式無法執行
東西不能跑了log要怎麼生出來?
ComboFix會去開C:\32788R22DFDFD(大概是這樣)
EFix會去開C:\EF,把這些目錄咬住ComboFix和EFix就不能用了
→
05/30 08:36, , 14F
05/30 08:36, 14F
→
05/30 12:16, , 15F
05/30 12:16, 15F
→
05/30 12:17, , 16F
05/30 12:17, 16F
→
05/30 12:17, , 17F
05/30 12:17, 17F
你想表達什麼?重灌治百病?
推
05/30 19:25, , 18F
05/30 19:25, 18F
→
05/31 00:17, , 19F
05/31 00:17, 19F
→
05/31 00:18, , 20F
05/31 00:18, 20F
→
05/31 00:20, , 21F
05/31 00:20, 21F
推
05/31 00:21, , 22F
05/31 00:21, 22F
→
05/31 00:23, , 23F
05/31 00:23, 23F
→
05/31 00:24, , 24F
05/31 00:24, 24F
→
05/31 00:25, , 25F
05/31 00:25, 25F
※ 編輯: hirokofan 來自: 114.39.43.77 (05/31 00:54)
→
05/31 01:57, , 26F
05/31 01:57, 26F
→
05/31 01:58, , 27F
05/31 01:58, 27F
→
05/31 02:00, , 28F
05/31 02:00, 28F
→
05/31 02:01, , 29F
05/31 02:01, 29F
→
05/31 02:04, , 30F
05/31 02:04, 30F
→
05/31 16:28, , 31F
05/31 16:28, 31F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章