今天遇到的一個案例,不知是不是新變種~~
中毒後再安裝nod32來解毒,沒想到nod32會失效...
開機完進桌面會現出現二個錯誤訊息
「jvvo.exe ... 」記憶體錯誤~以及「kxvo.exe...」記憶體錯誤...
會造成nod32 不會自動常駐... 即使手動開啟後,仍然掃不到這隻...
於是進安全模式以手工清除後,好像就掃掉了...
不知道有無高手曾遇過這隻呢?
......................................
有取得樣本了... 小紅傘可以攔截,但尚未從中毒環境中做測試...
virustotal 測出,目前僅有9套防毒軟體偵測的到...
該樣本似乎與 kavo變種不同隻... >"< 抱歉,我再找找看..
書籤