中毒了 請教大家~~怎麼砍呀?? - 資安

Callum avatar
By Callum
at 2007-01-22T04:36

Table of Contents

※ 引述《bbiioo (梅子)》之銘言:
: 檔案 C:\WINDOWS\system32\usbmons.exe
: 變種的 Win32/TrojanDownloader.Tiny.Y 木馬 事件發生於由下列程式建立
: 一個新檔案: F:\RECYCLER\RECYCLER\autorun.exe.
: C:\WINDOWS\system32\kb2006a.exe
: 變種的 Win32/TrojanDownloader.Tiny.Y 木馬 事件發生於由下列程式建立
: 一個新檔案: F:\RECYCLER\RECYCLER\autorun.exe.

我和你查詢的結果不一樣 (用 Kaspersky)

autorun.exe 是 Worm.Win32.Delf.aj
kb2006a 懷疑是 Packed.Win32.PePatch.dk

我在 VM 底下 測試
發現把 Windows\system32 裡的 usbmons.dll 和 kb2006a.exe 刪除
重新開機以後也不會看到 USB 出現 autorun.inf 了
大家可以試試看

ps.
usbmon.dll 是系統檔
但是多了一個 s 的 usbmons.dll 似乎不是
要在中毒後才會出現....

--

不去想我失去了什麼,只想自己還擁有什麼

My Blog : http://zeroplex.blogspot.com

--
Tags: 資安

All Comments

突然不能連上網路??

Madame avatar
By Madame
at 2007-01-15T20:48
請問一下 我碰到一個很奇怪的問題 就是朋友電腦, 因為中毒的關係 突然就不能連上網路 這樣也算正常, 中毒不能上網也是有可能的 但是C槽format以後重灌windowsXP 把網路都設定好了(ADSL固定ip) 打開ie, 一樣顯示無法顯示網頁 即使把什麼安全性, 防火牆都關了, 一樣 另外有發現一點, ...

資訊安全委外服務品質衝量之研究

Kelly avatar
By Kelly
at 2007-01-12T00:12
http://www.my3q.com/go.php?url=a998lll/41173 렊 資訊安全委外服務品質衡量的研究 麻煩各位幫一下忙,謝謝 題目蠻多的 感恩再感恩 - ...

KILL病毒

Elizabeth avatar
By Elizabeth
at 2007-01-11T16:26
各位前輩,小弟我中了一個很奇怪的病毒.他會開啟執行檔的CMD.EXE的程式佔記憶體空間 並且附加 kill.xls 的病毒,兩個都可以在工作管理員關掉,但是會一直再出現,去各個資 料夾(包括隱藏檔)都找不到kill.xls的檔案,請各位大大幫幫忙,看在不重灌的情況下可 以解決此問題嗎? - ...

[問題】是否中了網頁病毒

Xanthe avatar
By Xanthe
at 2007-01-11T13:56
不好意思,想請問一下,我的電腦打開IE後,會一直自動連到廣告網站 這樣的情況是中了網頁病毒嗎?如果是的話,應該要怎麼解決呢? 感謝!!! - ...

防堵「殭屍」進門 有訣竅

Olga avatar
By Olga
at 2007-01-10T00:17
防堵「殭屍」進門 有訣竅 更新日期:2007/01/08 04:09 記者: 楊明暐 殭屍和其它惡意程式主要鎖定使用微軟視窗作業系統(Windows)的個人電腦,安裝 Windows以外的作業系統,是對抗上述惡意程式的辦法之一,並隨時從微軟的網站獲取更 新防毒程式,網路用戶還可選用Firefox或Ope ...