新堡宜蘭汽車旅館首頁被植入惡意連結,請各位小心。(感謝 Jimau)
**請幫忙通知他們,謝謝**
惡意連結為:
惡意程式的一部份為:
執行之後,有下面的行為:
[Added process]
C:\WINDOWS\avp.exe
[Added service]
NAME: VGADown
DISPLAY: Audio Adapter
FILE: C:\WINDOWS\avp.exe
NAME: WS2IFSL (這個是正常的,所以,不能刪除)
DISPLAY: Windows Socket 2.0 Non-IFS Service Provider Support Environment
FILE: \SystemRoot\System32\drivers\ws2ifsl.sys
[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\elven[1].exe
C:\WINDOWS\avp.exe
C:\WINDOWS\system32\ldmedia.dll
[Added LSP]
NAME: MSAFD Tcpip [RAW/IP]
NAME: MSAFD Tcpip [TCP/IP]
請注意只有下面的防毒軟體可以偵測到這些惡意檔案:
elven[1].exe:
[ Trend ], "Possible_Virus"
ldmedia.dll:
[ Trend ], "Possible_Virus"
avp.exe:
[ Trend ], "TROJ_DELF.CTB"
- Jan 10 Wed 2007 08:53
新堡宜蘭汽車旅館首頁被植入惡意連結!
close
全站熱搜
留言列表
發表留言