PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   登峰造極Kaspersky IntelnetSecurity 7 簡介 (https://www.pcdvd.com.tw/showthread.php?t=740609)

titanic 2007-08-25 01:59 AM

引用:
作者leewayne
剛剛總算搞定,
但卻費了九牛二虎之力,
必須先進純 MSDOS,再把所有 autorun.inf 這類隱藏性(在XP下)的檔案刪除,
而且 kavo.exe 很賤,會不斷複製「autorun.inf」到其他任何一顆硬碟的根目錄下,
所以不能在 XP 下執行,必須由第三方硬碟以「純 MSDOS」開機,才有用。

以上是戰鬥了「六小時半」的心得,並希望這位發明病毒的老兄走路要看路。

http://www.pczone.com.tw/vbb3/thread/28/135723/有解了@@
老師怎麼不用XPE(WinPE)開機呢?
那隻變種超煩人的 :fear:

Wolf-SiOUX 2007-08-25 02:34 AM

野口兄,這真是相當棒的教學文章!辛苦您了,感謝....
改天能不能也作一篇 Eset Smart Security 的設定教學呢?
雖然 Eset Smart Security 還處在 Beta 2 的開發階段。

filklupr 2007-08-25 02:41 AM

                      

John-Wel 2007-08-25 02:51 AM

:think: kavo.exe 病毒,可以用kav 7.0刪除了! :stupefy:

野口隆史 2007-08-25 03:14 AM

引用:
作者Wolf-SiOUX
野口兄,這真是相當棒的教學文章!辛苦您了,感謝....
改天能不能也作一篇 Eset Smart Security 的設定教學呢?
雖然 Eset Smart Security 還處在 Beta 2 的開發階段。

ESS的現在正再寫,大概明後兩天就會出爐

starless 2007-08-25 08:40 AM

引用:
作者John-Wel
:think: kavo.exe 病毒,可以用kav 7.0刪除了! :stupefy:



有新變種喔!連KIS 6.0跟7.0都抓不到.....
目前知道的是這是一個隨身碟病毒,
跟kavo一樣會去更改檔案屬性及強制隱藏隱藏檔跟隱藏資料夾。
隨身碟裡面會有autorun.inf跟ntdelect.com兩個隱藏檔。
Autorun.inf內容如下:

[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com


目前virus sample兩個檔我都有保留下來。

野口隆史 2007-08-25 01:45 PM

引用:
作者starless
有新變種喔!連KIS 6.0跟7.0都抓不到.....
目前知道的是這是一個隨身碟病毒,
跟kavo一樣會去更改檔案屬性及強制隱藏隱藏檔跟隱藏資料夾。
隨身碟裡面會有autorun.inf跟ntdelect.com兩個隱藏檔。
Autorun.inf內容如下:

[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com


目前virus sample兩個檔我都有保留下來。

樣本方便給我嗎?

leewayne 2007-08-25 02:39 PM

引用:
作者titanic
http://www.pczone.com.tw/vbb3/thread/28/135723/有解了@@
老師怎麼不用XPE(WinPE)開機呢?
那隻變種超煩人的 :fear:



不用了,因為和敝人除毒的原理差不多,
呵呵∼∼∼敝人還是習慣用純DOS來做事嚕..........
不過當初沒想到這隻病毒的傳染性如此之強,
加上不瞭解它的特性,「隨插即中」.......
才會貿然將同事的硬碟拆回家接在自己的系統,
結果導致自己系統也跟著中毒........
還好自己當初有用 SystemCommander 搞出兩個彼此不相見的系統,
才能馬上改用另一個分割區(純DOS)開機來陪「Kavo」玩下去.......
但過程卻是錯綜複雜,因為同事的XP是灌在 NTFS 分割上,
純 DOS 不加掛程式是無法直接進到 NTFS's XP 去殺毒,
因此,必須用一些怪招來宰掉「kavo」...........

另,感覺 kavo 有些擺明挑釁「卡巴斯基」的味道,
單是看它取的名字便能意味到了...............
KAV ... OUT ...
(真怕是防毒軟體的同行搞出來整卡巴的)

starless 2007-08-25 02:59 PM

引用:
作者野口隆史
樣本方便給我嗎?



sure...野口大,已PM∼ :)

starless 2007-08-25 03:06 PM

引用:
作者leewayne
不用了,因為和敝人除毒的原理差不多,
呵呵∼∼∼敝人還是習慣用純DOS來做事嚕..........
不過當初沒想到這隻病毒的傳染性如此之強,
加上不瞭解它的特性,「隨插即中」.......
才會貿然將同事的硬碟拆回家接在自己的系統,
結果導致自己系統也跟著中毒........
還好自己當初有用 SystemCommander 搞出兩個彼此不相見的系統,
才能馬上改用另一個分割區(純DOS)開機來陪「Kavo」玩下去.......
但過程卻是錯綜複雜,因為同事的XP是灌在 NTFS 分割上,
純 DOS 不加掛程式是無法直接進到 NTFS's XP 去殺毒,
因此,必須用一些怪招來宰掉「kavo」...........

另,感覺 kavo 有些擺明挑釁「卡巴斯基」的味道,
單是看它取的名字便能意味到了...............
KAV ... OUT ...
(真怕是防毒軟體的同行搞出來整卡巴的)


呵呵∼老師∼
還是快把Autorun給關掉吧∼
這樣怎麼插都沒關係.....
船過水無痕.... :D :like: :D


所有的時間均為GMT +8。 現在的時間是06:22 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。