PDA

View Full Version : Worm.win32.autoIT.I



akira
06-12-2007, 05:00 PM
Worm.win32.autoIT.I (Kaspersky)
W32.SillyDC (Symantec)

อาการ

เปิดไดรฟ์ที่ติดไม่ได้ จะกลายเป็นเปิดที่ my document แทน
เข้า regedit ไม่ได้
ซ่อนโฟลเดอร์ออฟชั่น
เมื่อกด Ctrl+Alt+Del จะรีสตาร์ทเครื่อง
ซ่อนโฟลเดอร์งาน โดยการเปลี่ยนแอตตริบิวต์เป็น hidden
สร้างตัวเองเป็นไฟล์ชื่อเดียวกับโฟลเดอร์ที่ซ่อน สกุลเป็น exe ขนาดไฟล์ 211 KB
เปิด task manager ไม่ได้
ฯลฯ เพิ่มเติมให้ด้วยครับ

ติดผ่าน ไฟล์ autorun.inf และไฟล์ system.exe ขนาด 211 KB
เมื่อดับเบิ้ลคลิกทีไดรฟ์ คลิกขวา open หรือ คลิกขวา explore จะติดทันที ต้องคลิกขวา Expand เท่านั้น

อ่านรายละเอียดเพิ่มเติม และ ดาวน์โหลดไฟล์ไวรัสเพื่อการศึกษาเท่านั้น


**Hidden Content: Check the thread to see hidden data.**