akenan2007_old
11-11-2008, 04:57 AM
เตือนระวัง ไวรัสอันตราย ล่าสุด (เลย เอามันมาฝาก)
ผมเจอไวรัสตัวหนึ่งครับ ผมใช้เว็ป virustotal.com แสกนดู AV ตัวใหญ่ๆ ไม่เจอเลยครับ
เจอแต่ AV Sunbelt เห็นเป็น Net-Worm.Win32.Bobic.k
ลองดู >> http://www.virustotal.com/analisis/cf7ed13...a945751d9eeaa94 (http://www.virustotal.com/analisis/cf7ed13291c6e57dba945751d9eeaa94)
อาการของมัน จะฆ่า+ปลอมแปลงไฟล์exe ครับ โดยเฉพาะ
AV ที่เราลงเครื่อง พวก ZoneAlarm,KAS,AVG,.... และมันจะฆ่าAของเราทำไห้
Add/Remove และทำอะไรไม่ได้เลยครับ
เวลาเปิดไฟล์ต่างๆ หรือกระทั่งจะลงโปรแกรมเพิ่ม มันTask ออกให้Error ทำอะไรแทบไม่ได้
ขนาดเปิด Notepad ยังError และยังไมพอ ถ้าเราไม่ทำอะไร กับError มันก็จะปิดไห้เองเลยครับ ดังรูป
http://pic.citec.us/out.php/i8806_2008103100725NetWorm.Win32.Bobic.k.png
http://pic.citec.us/out.php/i8807_2008111143314NetWorm.Win32.Bobic.k.png
ผมจะลง Kaspersky ฆ่ามัน ยังไม่ได้เลยครับ
http://pic.citec.us/out.php/i8808_2008111143717.png
และที่สำคัญ เข้าSave Mode แล้วError Resrart ตัวเองตลอดเลยครับผมคิดว่ามันคงไปลบบางไฟล์ เพื่อไม่ให้เข้าSAVEMODE
ตอนนี้ยังไม่อยากลงโปรแกรมใหม่ จะลองสู้กันมันก่อนดีกว่า
นี่คือไฟล์ที่เวลาเสียบ Thumb Drive แล้วติดมาน่ะครับ ใครอยากลองศึกษาดูน่ะครับ
ขอล็อคน่ะครับ มันอันตราย ใครโพสไม่ถึง PM มาก็ได้น่ะครับ
**Hidden Content: Check the thread to see hidden data.**
ตอนนี้ยังหาเจ้าไวรัสตัวนี้ยังไม่เจอใน c:\windows หรือใน system32 เลย
เพราะผมเปิดโชว์ hiden file ไม่ถึง 2วิ มันก็ hiden เหมือนเดิมครับ
ใครมีความคิด หรือวิธีการดีๆ ช่วยแนะนำด้วยน่ะครับ
http://pic.citec.us/out.php/i8809_200811114423777777.png
ผมเจอไวรัสตัวหนึ่งครับ ผมใช้เว็ป virustotal.com แสกนดู AV ตัวใหญ่ๆ ไม่เจอเลยครับ
เจอแต่ AV Sunbelt เห็นเป็น Net-Worm.Win32.Bobic.k
ลองดู >> http://www.virustotal.com/analisis/cf7ed13...a945751d9eeaa94 (http://www.virustotal.com/analisis/cf7ed13291c6e57dba945751d9eeaa94)
อาการของมัน จะฆ่า+ปลอมแปลงไฟล์exe ครับ โดยเฉพาะ
AV ที่เราลงเครื่อง พวก ZoneAlarm,KAS,AVG,.... และมันจะฆ่าAของเราทำไห้
Add/Remove และทำอะไรไม่ได้เลยครับ
เวลาเปิดไฟล์ต่างๆ หรือกระทั่งจะลงโปรแกรมเพิ่ม มันTask ออกให้Error ทำอะไรแทบไม่ได้
ขนาดเปิด Notepad ยังError และยังไมพอ ถ้าเราไม่ทำอะไร กับError มันก็จะปิดไห้เองเลยครับ ดังรูป
http://pic.citec.us/out.php/i8806_2008103100725NetWorm.Win32.Bobic.k.png
http://pic.citec.us/out.php/i8807_2008111143314NetWorm.Win32.Bobic.k.png
ผมจะลง Kaspersky ฆ่ามัน ยังไม่ได้เลยครับ
http://pic.citec.us/out.php/i8808_2008111143717.png
และที่สำคัญ เข้าSave Mode แล้วError Resrart ตัวเองตลอดเลยครับผมคิดว่ามันคงไปลบบางไฟล์ เพื่อไม่ให้เข้าSAVEMODE
ตอนนี้ยังไม่อยากลงโปรแกรมใหม่ จะลองสู้กันมันก่อนดีกว่า
นี่คือไฟล์ที่เวลาเสียบ Thumb Drive แล้วติดมาน่ะครับ ใครอยากลองศึกษาดูน่ะครับ
ขอล็อคน่ะครับ มันอันตราย ใครโพสไม่ถึง PM มาก็ได้น่ะครับ
**Hidden Content: Check the thread to see hidden data.**
ตอนนี้ยังหาเจ้าไวรัสตัวนี้ยังไม่เจอใน c:\windows หรือใน system32 เลย
เพราะผมเปิดโชว์ hiden file ไม่ถึง 2วิ มันก็ hiden เหมือนเดิมครับ
ใครมีความคิด หรือวิธีการดีๆ ช่วยแนะนำด้วยน่ะครับ
http://pic.citec.us/out.php/i8809_200811114423777777.png