瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个通过U盘传播的病毒——“我的相册.exe”
baohe - 2006-9-9 21:32:00
1、U盘插入感染此毒电脑的USB口后,U盘中出现下图中所示的文件(我的相册.exe)。
受感染的U盘再插入其它电脑的USB口,该电脑即刻染上此毒。
卡巴斯基2006年9月9日19点的病毒库不报此毒。

附件: 155847200699212427.jpg
baohe - 2006-9-9 21:33:00
2、病毒在系统中释放的文件

附件: 155847200699212533.jpg
baohe - 2006-9-9 21:34:00
3、病毒破坏chm文件关联

附件: 155847200699212608.jpg
baohe - 2006-9-9 21:34:00
4、病毒的启动项

附件: 155847200699212649.jpg
baohe - 2006-9-9 21:36:00
查杀流程:
1、结束病毒进程“我的相册.exe”
2、删除病毒文件(图2)。U盘上的病毒文件可直接删除。
3、用SREng修复chm文件关联。
4、删除病毒的启动项。
westbeck - 2006-9-9 21:36:00
学习
zzq11211 - 2006-9-9 21:37:00
学习  猫王真勤奋
流氓の兔子 - 2006-9-9 21:38:00
请斑竹具体的解释下好吗 
学习中
艾玛 - 2006-9-9 22:03:00
卡巴斯基2006年9月9日19点的病毒库不报此毒。??

原来的版本是报毒的并且能杀掉,难道有更新?

看行为与原先的是一样的


PS:这是一只很老的移动设备和共享文档感染型病毒,未做多少坏事呵呵
yanmings - 2006-9-9 22:14:00
好象这个样本以前我给过猫叔,不过现在看起来不大一样
从头爱你 - 2006-9-9 23:09:00
sha
ing```````
volit - 2006-9-9 23:11:00
学习收藏了^_^
若寒vs若寒 - 2006-9-9 23:19:00
学习了!
direct9 - 2006-9-9 23:22:00
学习了
影子110 - 2006-9-10 0:11:00
能够利用U盘感染其它机器,是不是因为U盘插入电脑后,电脑会自动识别,并添加安装usb接口驱动(这里可能它还感染不了~~~!),
并自动运行U盘内的文件(或自动打开U盘文件夹).(如果在这里将U盘设置为不执行任何操作,是否还会主动感染机器~~~?)

yanmings - 2006-9-10 0:37:00
将U盘设置为不执行任何操作只有一些病毒感染不了,对某些病毒来说这个方法无效
无限001 - 2006-9-10 1:16:00
向版主学习.精神可嘉
710207 - 2006-9-10 6:43:00
没赶上沙发,不过还是学习了
leasu - 2006-9-10 8:26:00
学习了.
闪电风暴 - 2006-9-10 9:20:00
学习了
闪电风暴 - 2006-9-10 9:21:00
如果在插入U盘时按住SHIFT,病毒是否还能运行??
didididi - 2006-9-10 14:50:00
将U盘设置为不执行任何操作只有一些病毒感染不了,对某些病毒来说这个方法无效
mxdg - 2006-9-10 15:36:00
问下
2楼的是什么软件


于维克托 - 2006-9-10 16:04:00
谢谢斑竹,学习啦!
hoot385 - 2006-9-10 16:27:00
学习永无止禁
baohe - 2006-9-10 20:24:00
引用:
【mxdg的贴子】问下
2楼的是什么软件



………………

Tiny防火墙的一个组件。
kaka七少 - 2006-9-10 23:54:00
了解了
lancom - 2006-9-11 8:49:00
吸收了,学习了
精灵☆之火 - 2006-9-11 11:00:00
我也遇到这个病毒!有什么办法可以让U盘防毒吗? 新手学习中...
谢谢!~~
custer0287 - 2006-9-11 14:55:00
以前就遇到这个病毒了,网上很早就有专杀了!
12
查看完整版本: 一个通过U盘传播的病毒——“我的相册.exe”