查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
陽だまり

 發表於 2009-7-4 03:48 PM

這病毒看過之前的處理方式都是重灌最快 XD


mmcatdog

 發表於 2009-7-4 01:30 PM

sep 11.0.4000 掃描不能 確定系統中 尚不知程式運作方式


Litfal

 發表於 2009-7-4 12:43 PM

曾經流行一時的winupgro.exe 我今天中了= =
據我所知這是一支老病毒,特色是
傳染力普通,但是中了就很麻煩

先會把開機程式的其中一個關閉:如防毒軟體、虛擬光碟等等,並把該軟體之執行檔覆寫成病毒
在下一次重新開機啟動時,WINDOWS就會自動執行 (因為取代了某開機程式)
並且會把防毒軟體利用驅動程式的方式(層級較高)強制關閉並破壞
之後再覆寫safeboot (安全模式的boot)使進入安全模式時會藍底白字

如果沒有備分還蠻難搞的
但若這支病毒沒有改版(?),理論上以他的存在時期言,防毒軟體沒理由抓不到
但我用virustotal並沒有全數抓到
http://www.virustotal.com/zh-tw/ ... ca6c2885-1246679785
9/40 還蠻低的

我被覆寫的是DAEMON Tools
正當我找不到虛擬光碟時,我手動執行了daemon.exe (當時已經變成病毒了),於是跳過了重開機啟動的程序
剛剛重灌結束,因為需要的確下載了一些程式,
但我解壓縮前都有以avast!掃描,所以他發作時我有點意外。
不過一看到DAEMON Tools沒有跑出來,而且avast!還被強制關閉時,我就覺得情況不對了。
馬上關機,使用XPE開機。
查查資料,順便用GHOST還原。
這篇文章也是在XPE下打的。
在此順便給XPE作者NoName一拜 OTZ

順便附上病毒,有人想丟到虛擬機器玩玩可以試試
http://www.mediafire.com/?zznyyitz2yz
不要在實體上測...

[hr]BLACK[/hr]
還原後於C: 搜尋不到winupgro
從備份到中毒這段時間不長,可以找找看是哪個檔案在搞鬼

[Litfal 在  2009-7-4 12:59 PM 作了最後編輯]





所在時區為 GMT+8, 現在時間是 2024-11-26 10:39 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.016463 second(s), 6 queries , Qzip disabled