TXP1atform.exe病毒
在昨天下午,同事電腦突然發生了藍底白字的當機畫面,重開機後,發覺賣咖啡(McAfee)不見了,後來經查測結果,他中毒了,但不是案發當時,造成 towns 無法確認該病毒做了哪些事情,只能依當時看見的問題拿出來說明。
來源:不清楚
症狀:
1.在HKEY_USERS / .Default / Software / Microsoft / Windows / CurrentVersion / Run /出現了TXP1atform.exe 的開機執行程序
2.WinRAR不斷的執行壓縮動作
3.會透過網路芳鄰散佈病毒,如果有開放共享目錄並具有everyone寫入權限,病毒會將病毒檔案放入該資料匣中,並感染 *.exe檔
4.會感染 *.exe 執行檔(非全部的 *.exe)
5.在其他磁碟中會產生 autorun.inf 及 ctfmen.exe 兩個檔案
6.會破壞防毒軟體(小紅傘有更新,就不會被破壞)
7.會引入更多的病毒,並使IE6 跳出廣告(色情、簡體中文網站)
8.小紅傘會跳出這個病毒警訊 TR/Crypt.FKM.Gen [trojan]'
處理:
towns 及我同事做了最簡單的處理,重新安裝系統
留言
張貼留言