[正經] 自油時報又出醜了...跌股!!!跌股!!!

作者: wkwtb (....)   2007-11-10 18:05:24
稍微提一下... 最近好像很流行這一類的病毒
autorun.inf
本來主要光碟自動執行程式用的資訊檔,比如放入遊戲光碟
會自動安裝就是根據這個檔案裡面的資料,內容是純文字檔
,你可以自己去找一片會自動執行的遊戲光碟,找找看他的
根目錄,一定會有這個檔案,使用記事本或WORD開啟就可以
看到裡面的內容。
內容沒啥重點,大概就是指出要自動執行那個程式而已。
不過最近好像有不少病毒都開使用這個方式散播...
本來是被使用在光碟片的東西,被病毒使用在一般硬碟機...
and..... it works!
詳細的資訊太多,就不浪費時間了
這隻病毒會在所有磁碟機的根目錄建立兩個檔案
1. autorun.inf
內容
[autorun]
open=Ghost.pif
shellexecute=Ghost.pif
shell\Auto\command=Ghost.pif
shell=Auto
2.Ghost.pif
這個檔案就是病毒本身
於是當你在桌面上點兩下我的電腦,然後點兩下C槽,電腦就會自動偵測到autorun.inf
然後根據autorun.inf的內容執行 Ghost.pif 這個檔案,於是......BINGO!中毒!
聽起來沒有什麼....
問題是現在隨身碟太流行了,如果你的電腦沒有毒,你同學的電腦有毒
於是病毒散播步驟就來了
1.你把隨身碟差到朋友的電腦上下載資料
2.下載資料的同時病毒同時把 autorun.inf 以及 ghost.pif放進你隨身碟
的根目錄
3.你很高興的把隨身碟插回你的電腦,點兩下我的電腦,點兩下隨身碟
4.你的電腦乖乖的依照autorun.inf的只是執行病毒... 然後你就中毒了
================================================================
所以這個病毒跟MBR沒關係
================================================================
只是想順便宣導另一個病毒自我檢測,從縣政府到許多單位,我最近碰到的電腦
都有這隻病毒.... 而且好像大家都不知道自己中毒了 ....
(不過我才懶得提醒,不關我的事)我最近一共碰到十台左右,全部都有這隻病毒
中毒率是100%.... 我這台不列入統計...
當然,這是有原因的.... 只是我懶得講...
請大家先自我檢測,方法很簡單
1.開啟我的電腦或檔案總管皆可
2.選單中的「工具」->「資料夾選項」->檢視
3.往下拉到最下面,找到「隱藏檔案和資料夾」
a.如果設定值是「在顯示所有檔案和資料夾」
恭喜你沒中毒,可以快樂上網了
b.如果是在「不顯示隱藏的檔案和資料夾」
,請把值改成「顯示所有檔案和資料夾」並繼續下一步
4.按下「確定」
5.重新開啟「工具」->「資料夾選項」->檢視
6.找到「隱藏檔案和資料夾」選項,看看他的設定是在
a.不顯示隱藏的檔案和資料夾
作者: wkwtb (....)   2006-01-10 18:10:00
檢測完可以自己把設定值改回去~ 因為有人會不習慣
作者: TZUYIC (Celine LoveMeBackToLife)   2006-01-10 18:18:00
看政黑長知識
作者: magecandy   2006-01-10 18:32:00
ptt防毒板有專解KAVO的工具.
作者: wkwtb (....)   2006-01-10 18:34:00
解完以後記得把防毒程式設定成每天檢查病毒定義檔...
作者: vzerov (阿阿)   2006-01-10 18:40:00
難怪...那我助教的電腦好像有毒...我新的隨身碟用過他電腦
作者: vzerov (阿阿)   2006-01-10 18:41:00
回來就被檢查出病毒
作者: ilyvonne (四物雞)   2006-01-10 18:52:00
靠...原來那是真的病毒,我還以為是防毒軟體誤判autorun.inf
作者: Lattewang (拿鐵)   2006-01-10 19:17:00
隨身碟還滿常中的
作者: eagleofsouth (南方之鷹)   2006-01-10 19:44:00
我沒中毒...帥...
作者: lovebbcc (花本はぐみ最高...)   2006-01-10 19:47:00
那個是kavo病毒 隨身跌很容易重的 對了最新消息出來那個木馬會竊取'某些遊戲'的帳密... 這就是中國網軍XD
作者: eagleofsouth (南方之鷹)   2006-01-10 19:49:00
有沒有人知道 ghost.pif的大小多大???
作者: eagleofsouth (南方之鷹)   2006-01-10 19:50:00
I mean bytes...
作者: lovebbcc (花本はぐみ最高...)   2006-01-10 19:50:00
stroge_ZONE 的7383篇有寫到中共網軍?來竊取線上遊戲帳密
作者: lovebbcc (花本はぐみ最高...)   2006-01-10 19:51:00
早上就衝到燦坤要買這顆 結果告訴我沒貨了 哭哭
作者: eagleofsouth (南方之鷹)   2006-01-10 20:16:00
豬油出醜 煤坑翻臉了...爽!!!!

Links booklink

Contact Us: admin [ a t ] ucptt.com