close

新堡宜蘭汽車旅館首頁被植入惡意連結,請各位小心。(感謝 Jimau)

**請幫忙通知他們,謝謝**





homepage14.png

惡意連結為:

location10.png

惡意程式的一部份為:

code6.png

執行之後,有下面的行為:

[Added process]
C:\WINDOWS\avp.exe

[Added service]
NAME: VGADown
DISPLAY: Audio Adapter
FILE: C:\WINDOWS\avp.exe

NAME: WS2IFSL (這個是正常的,所以,不能刪除)
DISPLAY: Windows Socket 2.0 Non-IFS Service Provider Support Environment
FILE: \SystemRoot\System32\drivers\ws2ifsl.sys

[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\elven[1].exe
C:\WINDOWS\avp.exe
C:\WINDOWS\system32\ldmedia.dll

[Added LSP]
NAME: MSAFD Tcpip [RAW/IP]
NAME: MSAFD Tcpip [TCP/IP]



請注意只有下面的防毒軟體可以偵測到這些惡意檔案:

elven[1].exe:
[ Trend ], "Possible_Virus"
ldmedia.dll:
[ Trend ], "Possible_Virus"
avp.exe:
[ Trend ], "TROJ_DELF.CTB"


arrow
arrow
    全站熱搜
    創作者介紹
    創作者 rogerspeaking 的頭像
    rogerspeaking

    大砲開講

    rogerspeaking 發表在 痞客邦 留言(6) 人氣()