找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 1430|回复: 16
打印 上一主题 下一主题

[再次提问]关于自动执行的病毒……

[复制链接]

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
跳转到指定楼层
顶楼
发表于 2006-9-12 19:03:18 |只看该作者 |倒序浏览
请问现在是不是流行一种会改动移动设备里的设置,使之出现一个会使指定文件自动执行程序的病毒??

  现在好多老师同学拿上来的MP3/U盘上都有这样的程序,我在想是不是一种现在比较流行的病毒……



  PS:杀毒软件没有报告……
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……

东之工藤

6

主题

5

好友

766

积分

 

升级
33%
帖子
858
精华
16
积分
766
威望
313
RP
1110
金钱
725 柯币
人气
90 ℃
注册时间
2005-10-14
沙发
发表于 2006-9-12 19:16:45 |只看该作者

回复: [再次提问]关于自动执行的病毒……

看的不太懂.......

做个估计的回答:1,auto自动运行文件能自动运行U/光盘病毒
2,现在病毒都能自动传播上U盘
回复

使用道具 举报

最后的银色子弹

0

主题

0

好友

3035

积分

 

帖子
1500
精华
1
积分
3035
威望
1000
RP
5050
金钱
10101 柯币
人气
8 ℃
注册时间
2005-4-15
板凳
发表于 2006-9-12 19:33:52 |只看该作者

回复: [再次提问]关于自动执行的病毒……

根目录下出现有没有autorun.inf?
PS:楼主用的什么杀毒软件
800 字节以内
不支持自定义 Discuz! 代码
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
地板
发表于 2006-9-12 20:45:44 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=silvery]根目录下出现有没有autorun.inf?
PS:楼主用的什么杀毒软件[/quote]


是的~每次出现都会被我删除= =
指向是根目录里的一个C开头的htt文件……(好像)


杀毒叫做Symantec AntiVirus……
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
5
发表于 2006-9-13 22:40:22 |只看该作者

回复: [再次提问]关于自动执行的病毒……

看到这个头像了.居然是声援...

病毒不可能自动执行的,一定要随系统启动才性.但首次启动显然是利用系统欺骗用户来启动的.

预防的办法是禁止光盘 U盘 其他可移动设备自动播放 打开时使用右键的打开功能.
杀毒的话,一般的都应该能杀,不是很高科技的东西.但注意别重复感染.删除U盘上的autorun.inf先.
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
6
发表于 2006-9-14 12:35:29 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=intro]看到这个头像了.居然是声援...

病毒不可能自动执行的,一定要随系统启动才性.但首次启动显然是利用系统欺骗用户来启动的.

预防的办法是禁止光盘 U盘 其他可移动设备自动播放 打开时使用右键的打开功能.
杀毒的话,一般的都应该能杀,不是很高科技的东西.但注意别重复感染.删除U盘上的autoru...[/quote]


HOHO~~~准确地说我现在的名字是“凉宫春日后援会”~~


那个我也知道,大概是表述不准吧…………

  个人觉得把自动播放关了中病毒的可能性更高,因为这不是我个人的电脑……= =关了以后肯定会有一部分人从“我的电脑”里直接点U盘启动……然后- -||||||


新发现:有autorun.inf的文件的U盘内必定会有叫做Recycled的文件夹……(没有回收站图标的),但是里面什么都没有……而且很容易就可以删除……病毒软件没有报告

  

有人可以先告诉我这是什么样的一种病毒吗?
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

最后的银色子弹

0

主题

0

好友

3035

积分

 

帖子
1500
精华
1
积分
3035
威望
1000
RP
5050
金钱
10101 柯币
人气
8 ℃
注册时间
2005-4-15
7
发表于 2006-9-15 08:56:34 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=梦雪]是的~每次出现都会被我删除= =
指向是根目录里的一个C开头的htt文件……(好像)


杀毒叫做Symantec AntiVirus……[/quote]
把那个htt文件加密码压缩后传上来
800 字节以内
不支持自定义 Discuz! 代码
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
8
发表于 2006-9-15 16:07:48 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=silvery]把那个htt文件加密码压缩后传上来[/quote]


毒源的截图,那个回收站里的东西没有打开看,直接被我删除了

依然找不到htt文件……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册 新浪微博登陆

我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
9
发表于 2006-9-15 21:34:22 |只看该作者

回复: [再次提问]关于自动执行的病毒……

我碰到过这种,而且中过...
表现为一开机就跳一个记事本,当然是捆绑之类的记事本了,文件名叫KB*****.exe.
这个启动项目在Windows NT的Load里面,不太常见.
它的病毒挺有新意,是在Recycled文件夹下的{***********************}的文件夹内.(*表示随意字符)
看你的那个跟这挺象的.
而且此U盘右键默认是Open而不是打开.
回复

使用道具 举报

觉醒的小五郎

0

主题

0

好友

518

积分

 

升级
18%
帖子
667
精华
0
积分
518
威望
100
RP
1028
金钱
2079 柯币
人气
36 ℃
注册时间
2002-7-18
10
发表于 2006-9-15 21:46:19 |只看该作者

回复: [再次提问]关于自动执行的病毒……

难道又是rose????
回复

使用道具 举报

觉醒的小五郎

9

主题

3

好友

544

积分

 

升级
44%
帖子
3391
精华
1
积分
544
威望
236
RP
686
金钱
1570 柯币
人气
373 ℃
注册时间
2003-10-14

M13票房保卫战功臣

11
发表于 2006-9-15 21:58:36 |只看该作者

回复: [再次提问]关于自动执行的病毒……

应该是这个东西的变种
http://it.rising.com.cn/antivirus/sircam.htm
奔四的男人了~
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
12
发表于 2006-9-15 22:22:30 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=lucifer1111]应该是这个东西的变种
http://it.rising.com.cn/antivirus/sircam.htm[/quote]


先看下楼上的,有更新~~~~


看起来不是这个……
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

侦探

VIP

1

主题

0

好友

294

积分

 

升级
34%
帖子
1333
精华
0
积分
294
威望
91
RP
473
金钱
1256 柯币
人气
891 ℃
注册时间
2004-6-20
13
发表于 2006-9-15 22:57:37 |只看该作者

回复: [再次提问]关于自动执行的病毒……

看上去像rose,自启动项是在windows nt下新建了load的键值来启动的,手工删吧。我当时为一台机器杀这个的时候杀毒软件也不报警,专杀工具也没有,只好安全模式下手工解决
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
14
发表于 2006-9-17 19:19:29 |只看该作者

回复: [再次提问]关于自动执行的病毒……

奇怪,知道了还问啥?直接干掉啦.
启动项目你看Msconfig,隐藏MS服务后查看,再看Run键.
回复

使用道具 举报

最后的银色子弹

0

主题

0

好友

3035

积分

 

帖子
1500
精华
1
积分
3035
威望
1000
RP
5050
金钱
10101 柯币
人气
8 ℃
注册时间
2005-4-15
15
发表于 2006-9-18 09:07:19 |只看该作者

回复: [再次提问]关于自动执行的病毒……

应该是intro说的那个了
手动杀参见:http://nobye.net/blog/post/248.html
换个杀毒软件也可以
Norton对付本土病毒、木马确实不咋的,这一点早有公认
800 字节以内
不支持自定义 Discuz! 代码
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
16
发表于 2006-9-24 01:08:07 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=intro]奇怪,知道了还问啥?直接干掉啦.
启动项目你看Msconfig,隐藏MS服务后查看,再看Run键.[/quote]


那个……我只是想知道到底是啥病毒这么厉害……现在到我手上的U盘10个有7个感染……(也有可能是我敏感过度)


谢谢大家~~:037:
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

最后的银色子弹

美术馆荣誉版主

0

主题

0

好友

2364

积分

 

帖子
1900
精华
10
积分
2364
威望
1260
RP
2712
金钱
4968 柯币
人气
0 ℃
注册时间
2004-12-25
17
发表于 2006-9-26 19:48:48 |只看该作者

回复: [再次提问]关于自动执行的病毒……

[quote=梦雪]那个……我只是想知道到底是啥病毒这么厉害……现在到我手上的U盘10个有7个感染……(也有可能是我敏感过度)


谢谢大家~~:037:[/quote]可能是你电脑里的,把电脑杀一下毒呀……
PT比DP好玩
这是真理
******
两个都倒了OTL
http://ichigogirl.blogcn.com~壁紙無料配信中~
******
新·白吃斑竹n人组之传说中的可爱小草莓
******
http://www.pc-game-clinic.net/这个网不错……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-5-9 04:05 , Processed in 0.046298 second(s), 23 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部