發新話題
打印

[新聞] 趋势科技中国区重大病毒通告-磁碟机

趋势科技中国区重大病毒通告-磁碟机

尊敬的用户:                        

   最近一种名为“磁碟机”的病毒在网络上横行,已有较多用户相继感染。

趋势科技中国在此通知您:

请密切关注磁碟机病毒!                        

病毒名称:PE_PAGIPEF,PE_DISKGEN.A-O,POSSIBLE_DISKGEN 中文名称:磁碟机                                                

传染途径:文件感染, 移动存储设备,ARP攻击,网页挂马                                                

需要的病毒码更新版本:[中国区病毒码升级到5.186.60以上 ;全球区病毒码升级到5.185.00以上]                                                        
————————————————————

紧急解救方法:
更新病毒码:
   中国区病毒码更新到5.186.60以上。
   全球区病毒码更新到5.185.00以上。

————————————————————


病毒特性:

该病毒为文件感染型病毒, 它会感染除系统盘(一般为C:\盘)外的exe可执行文件和网页文件,并且还感染RAR、zip压缩包内的exe及网页文件.(由于早期被病毒感染后的文件会变成磁碟机图标,故得名).

该病毒具有U盘病毒的特性.会在移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能

该病毒还尝试从internet下载其他恶意代码。

该病毒携带有很暴力的反杀毒软件功能组件,会关闭和破坏安全防护软件,包括破坏系统的安全模式和其他一些暴力的anti-antivirus 手段.

————————————————————

该病毒的主要文件清单及相关功能:

1. 绝大部分杀毒软件、安全工具不能运行
2. 移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能
3. 生成如下病毒组件
%systemdrive%\037589.log
%windir%\system32\dnsq.dll
%windir%\system32\Com\smss.exe
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\随机数字串.log
4. 进程中多了2个病毒进程,即名称为lsass.exe和smss.exe且非SYSTEM属性的进程
注; SYSTEM属性的lsass.exe和smss.exe为正常系统进程
5. 感染exe文件图标变模糊不清。网页文件被插入恶意代码。且压缩包中的exe文件和网页文件也被感染。
6. 联网下载木马。

————————————————————

相关信息:
尊敬的趋势科技产品的正式用户

请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern),使产品能够顺利地发现并阻挡该病毒的攻击。
已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新Outbreak Policy,从而在最短的时间内获得保护。





[ 本帖最後由 無言啦 於 2008-3-29 20:47 編輯 ]
引擎,病毒庫DIY修改服務信箱:trendmicrobbs@yahoo.com.tw

華碩品質 以軟擊石
華碩品質 江河日下

購買ASUS M51sn後的感想

TOP

這隻病毒好像在樣本區看過?

TOP

嗯 因為變種很多 所以應該會出現
而且模式也差不多
很類似隨身碟病毒的模式
但又包含其他攻擊手法

不知道可否寫成專殺程式
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問

TOP

發新話題