【警告】autorun.inf & scvhost.exe 木馬樣本 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

-=!特選第一號台南
【警告】autorun.inf & scvhost.exe 木馬樣本
(對岸稱之為:U盤病毒 對岸相關解決軟體USBCleanerV5.0 Build20070224)

樣本解壓縮密碼為: 9999
1.
Kaspersky Internet Security 6.0 已偵測D:\scvhost.exe 為 木馬程式 Trojan-Downloader.Win32.Agent.baq

2.NOD32 2.70.32 (很抱歉..目前不認識)

PS.目前知道 木馬程式 Trojan-Downloader.Win32.Agent.baq 會感染 %winnt%\system\scvhost.exe 並且在其他磁碟機上產生autorun.inf & scvhost.exe 並且鎖定讀取及寫入

解決方式:
1.Kaspersky Internet Security 6.0 會在掃毒後開機刪除相關.exe檔, 而autorun.inf 請自行刪除, 亦能抑制其他隨身碟再感染回來.
2.重新開機後進入安全模式..並刪除在其他磁碟機上產生autorun.inf & scvhost.exe, 到另外一台電腦抓取%winnt%\system\scvhost.exe 並覆蓋回去....

上傳的附加檔案
檔案類型: rar autorun.rar (8.1 KB, 165 次觀看)

此篇文章於 2007-02-28 12:33 AM 被 aeki 編輯。.
回覆
地平線的那端
回覆: 【警告】autorun.inf & scvhost.exe 木馬樣本
AntiVir PersonalEdition Classic 偵測"scvhost.exe"發現[TR/Hijack.Explor.1863]木馬程式~
回覆
-=!特選第一號台南
回覆: 【警告】autorun.inf & scvhost.exe 木馬樣本
對岸網友對這隻木馬的深刻頗析 ...
http://www.blueidea.com/computer/system/2006/4103.asp
回覆
會員
回覆: 【警告】autorun.inf & scvhost.exe 木馬樣本
McAfee 已自動封鎖並移除 特洛伊病毒。
詳細資料
偵測: Downloader-AZV (特洛伊病毒), Downloader-AZV (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\scvhost.exe
回覆
會員
回覆: 【警告】autorun.inf & scvhost.exe 木馬樣本
NOD32 2.70.27 病毒碼20070727也是認不出來,小弟後來用小紅傘掃掉了@@
回覆
會員
回覆: 【警告】autorun.inf & scvhost.exe 木馬樣本
AVAST家庭免費版
掃出

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
木馬樣本 hixga.exe FYI -- 防 駭 / 防 毒 版 3 2010-01-25 02:39 PM
Indt.sys & perfs.exe unit484 -- 防 駭 / 防 毒 版 0 2007-10-25 01:38 AM
[幾個奇怪的inf系統檔]machine.inf & mshdc.inf purk -- Windows 討 論 版 0 2007-07-14 03:43 AM
【求助】csrss.exe&explorer一直吃CPU100% rick032 -- HELP ME 電 腦 軟 硬 體 急 救 版 0 2004-03-30 11:08 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。