返回信息流开这个楼的目的不是简单的介绍一个新病毒
而是希望大家注意 传统的右键单击盘符然后点打开 已经不是100%安全了
今天中的,非常隐蔽,u盘传播
已知特征:
1.u盘根目录有autorun.inf,内容:
[AutoRun]
Shell = verb1
shell\verb1\command=Thumbs.dn\1.{3aea-1069-a2de-08002b30309d}\Thumbs.bat
shell\verb1=打开(&O)
Shell = Auto
也就是说右键单击盘符第一项是“打开”!!!
不过仔细看会发现有两个打开
2.u盘下有thumbs.dn 大小2.76 MB
已知中毒后症状:
1.硬盘根目录中建立 thumbs.dn 1.62 MB,autorun.inf
2.windows\ime\ 下建立
ime.exe
ime.sys
svchost.exe
thumbs.db
thumbs.dll
thumbs.sys
msvbvm60.dll
mswinsck.dep
mswinsck.oca
mswinsck.ocx
mswinsck.dll
stdole2.tlb
vb6.olb
都创建于2006年1月18-19日
3.进程中多出一svchost.exe,会调用ime.exe
百度无结果,诺顿最新病毒库查不出,请大家最近多当心
更新:晕,原来那个thumb.dn是文件夹,长的像个文件
病毒样本放在7楼了
这是一条镜像帖。来源:北邮人论坛 / security / #9043同步于 2007/4/1
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
警惕新autorun病毒!!!
Zea
2007/4/1镜像同步49 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
autorun的病毒太多了
还是自己建一个autorun.inf文件夹设为系统 只读 属性吧
【 在 Zea (Zea) 的大作中提到: 】
: 今天中的,非常隐蔽,u盘传播
: 特征:
: 1.u盘根目录有autorun.inf,内容:
: ...................
【 在 Zea 的大作中提到: 】
: 今天中的,非常隐蔽,u盘传播
: 已知特征:
: 1.u盘根目录有autorun.inf,内容:
: ...................
附件(1.7MB) unknown_virus.rar
病毒样本
【 在 Zea 的大作中提到: 】
: 今天中的,非常隐蔽,u盘传播
: 已知特征:
: 1.u盘根目录有autorun.inf,内容:
: ...................
在u盘里保存个病毒备份吧,我自从保存了后,u盘里就没有出现过了