發現新隨身碟病毒型態,請大家幫我看看

最近發現公司外部人員使用隨身碟時,會發現新的病毒型態,病毒會偽裝成和你隨身碟內相同檔名的資料夾,
但是他的副檔名是exe,然後她會自動將你原來的檔案改成隱藏檔,讓你誤認而去執行病毒檔
發現新隨身碟病毒型態,請大家幫我看看

圖檔是我公司防毒伺服器發現的型態,目前我還沒找到解決方法,
請有經驗的各位幫幫忙吧
文章關鍵字
兩種解毒軟體

kavo_killer

ARSWP


上GOOLE找一下就有了
a-squared free 試試看

免費的 之前隨身碟也是有遇到都被複製竄改成EXE
用他就通通刪光了
不過 後續要自己手動把原來的資料夾解除隱藏
如果它是另外生出來的檔案,並非本來檔案,用防毒軟體直接刪看看...如果掃不到
請將樣本檔案寄到我信箱wsc47621@yahoo.com.tw
或放到網路空間由我下載
我再跟實驗室直接回報入庫
這問題我也有遇過唷
真的很神奇 他會產生與資料夾名稱相同的EXE
好險他不會破壞原檔案
不像love latter這病毒就會破壞JPG圖檔 然後把.MP3檔案隱藏

回到正題
你用卡巴斯基去掃吧 官網抓個2010KAV 30天那種就很夠用了
裝完也更新完病毒碼後 建議是拔掉網路掃描
這種毒通常掃完就不會有事了
另外身邊的USB隨插即用裝置也掃一掃
我不確定他是透過USB還是網路也會
我那個客戶一次感染4台PC

各家防毒有好有壞 看人習慣
有時候是行銷人員推銷的天花亂墜

卡巴他的清毒能力真的還算是不錯 因為他會解毒
威金病毒 (感染.exe )他就會解毒 原檔案OK沒事
其他大多數防毒軟體 就會直接把感染的檔案殺了

不過對於YAHOO信件中的垃圾附件
例如 笑話 清涼照 好久不見 這種一眼就知道的毒
你下載他 卡巴居然不會殺...

除了HINET送的防毒防駭 (諾頓 趨勢)我不喜歡用 其他都還可以接受
這是個砲來砲去的地方...
從記錄檔看起來,病毒已經成功被防毒軟體採取處理行動了。
只不過被隔離的檔案無法從用戶端回傳至伺服器上的隔離區資料夾
(通常是伺服器上的隔離區空間爆了)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!