h**p://www.ziddu.com/download.php?uid=caydlJqobaqelOKnaaqhkZSrZqyfmZmm9
我發現到不管進到哪個...
別人上傳在ziddu的東西...
進到那裡面...
會跳出一堆廣告...
且會下載一個叫 ~ninstall.exe 的東西...
到 C:\WINDOWS\temp\
C:\WINDOWS\System32\drivers\svchost.exe
產生登陸檔...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
<SVCHOST.EXE><D:\WINDOWS\System32\drivers\svchost.exe>
接著....
D:\WINDOWS\System32\drivers\svchost.exe
會下載 winupdate.exe
到...
D:\WINDOWS\system32\winupdate.exe
且產生登陸檔...
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
<run><"D:\WINDOWS\system32\winupdate.exe">
且會下載大量木馬和病毒...
跟我上次進到 Funny Flash Games 的狀況一樣...
這病毒好像美國流行耶...
以下是 VT檢查結果...
http://www.virustotal.com/zh-tw/ ... 91b181ffb997b73815d
天啊...只有兩家查的到...
以下是我在幾個禮拜前發的一篇求救貼...
症狀完全一樣...
http://www.avpclub.ddns.info/dis ... ;highlight=%BCs%A7i
[ 本帖最後由 krichard2007 於 2008-7-3 13:30 編輯 ]
~ninstall.rar
(2008-07-03 13:30:06, Size: 19.9 kB, Downloads: 35)

我也來說兩句 查看全部評論 相關評論