【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒 - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 16 筆,共計 16 筆
  1. #11
    荒野大澳客 sf928 的大頭照
    註冊日期
    2002-01-16
    所在地區
    台灣固網 ADSL 2M/256
    討論區文章
    64

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    經了這幾天,我大概知道這病毒的特性
    已經中毒並且發作的電腦會持續攻擊網路上有開啟分享的資料夾,植入_desktop.ini
    被植入的電腦並不會有事,但是執行該資料夾底下的執行檔後,病毒就會發作,常駐記憶體,並且攻擊網路上的其他電腦。

    基本上沒發作的電腦只要把 _desktop.ini 刪除即可,若是已經發作的電腦最好重灌系統並執行完全掃毒

    目前就我所知除了 McAfee VirusScan Enterprise 8.0i Patch 13 對被攻擊植入 _desktop.ini 時有反應以外,其他防毒程式全掛,但是被感染的執行檔基本上防毒程式都會警示。

    以上報告完畢。

    -----------------------------------

    以下是小弟這幾天發狠猛裝防毒軟體來試用,結果是全軍覆沒,我也沒精神再試其他的軟體了...

    G.DATA AntiVirenKit 2007 17.0.6254 *失敗*
    GRISOFT AVG Anti-Virus Professional Edition 7.5 *失敗*

    BitDefender AntiVirus Plus v10 Build 108 *失敗*

    http://img140.imageshack.us/my.php?image=004tr7.jpg

    F-Secure Anti-Virus Client Security 6.02 build 12250 *失敗*

    http://img224.imageshack.us/my.php?image=005rz0.jpg

    Kaspersky Anti-Virus V6.0.1.405 *失敗*

    http://img243.imageshack.us/my.php?image=kav405rh7.jpg

    PC-Cillin 2007 *失敗*

    http://img140.imageshack.us/my.php?image=pcc2007ob2.jpg

    -----------------------------------

    _desktop.zip **更正-裡面只有日期而已**
    http://download.yousendit.com/7C7DC40872A10F35

    真抱歉~小弟對此病毒的認知可能不夠深入
    此文章於 2006-10-26 04:21 PM 被 sf928 編輯。

  2. #12
    underwater
    註冊日期
    2005-01-31
    所在地區
     
    討論區文章
    73

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    AV 不會對 _desktop.ini 有反應是正常的,因為內容只有 "2006/10/25"

    你可以把檔案打開,那只是病毒用來記錄日期的檔案而已。

  3. #13
    會員
    註冊日期
    2006-04-08
    所在地區
    ADSL 2M/256
    討論區文章
    36

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    您的檔案內容就只有這10個字
    2006/10/25

    我想任何防毒軟體都掃不出來吧!

    倒是下面這段68個字的文字,不論以任何形式存在,應該很多防毒軟體對它會有「感應」。

    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

  4. #14
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    引用 作者:fq4lxx92
    您的檔案內容就只有這10個字
    2006/10/25

    我想任何防毒軟體都掃不出來吧!

    倒是下面這段68個字的文字,不論以任何形式存在,應該很多防毒軟體對它會有「感應」。

    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
    樓主試試看NOD32...

    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*是由EICAR這個組織所公佈的測試用病毒代碼,基本上,所有防毒都可以偵測到...

  5. #15
    Bad Boy proll 的大頭照
    註冊日期
    2005-07-20
    討論區文章
    1,039

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    這段代碼,如果保存在txt文檔內,由於txt文檔是不會帶毒的,所以不少防毒軟體默認設置不偵測txt,只要添加txt文檔偵測就可以檢查的到了。




    另外Mcafee偵測ini後綴的文檔,是個錯誤的決定,這個並非病毒,而是病毒產生的乾淨文檔,別家不殺也是對的。



  6. #16
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    回覆: 【病毒】我的電腦中了 W32/HLLP.Philis.ini 病毒

    麻煩版主把被感染的檔案傳送給卡巴斯基吧

類似的主題

  1. 【病毒】我的電腦中毒了-求救
    作者:htkstw 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2008-03-20, 12:31 AM
  2. 【病毒】我的電腦中毒了~~可以幫我看一下嗎?
    作者:jacky941 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2006-09-22, 09:46 PM
  3. 【求助】我的電腦中了 Backdoor.Agent.B 怎麼辦呢??
    作者:Asiacast 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2004-08-17, 12:25 PM
  4. 【求助】《求救》我的電腦中了一種病毒,會一直出現GAY的情色畫面..
    作者:jasonhsu 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2003-06-27, 01:27 AM
  5. 我的電腦中了木馬,請教高手們如何解啊!
    作者:b0913 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-11-23, 01:35 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •