瀏覽單個文章
鬼塚
Major Member
 
鬼塚的大頭照
 

加入日期: Oct 2003
文章: 278
貼一下,原文來自趨勢科技


趨勢科技9/1日發佈中度病毒警戒(PE_LOOKED.BF),請更新病毒碼3.711.00(含)以上
http://www.trendmicro.com/download/viruspattern.asp

當感染此病毒,會在Windows目錄下產生並執行RUNDL132.EXE,此為PE_LOOKED.BF-O病毒的複本

此病毒並會產生DLL元件,並植入至系統IEXPLORER.EXE 程序內,趨勢偵測此DLL元件為TROJ_LOOKED.BF

PE_LOOKED.BF此病毒利用網路分享方式散播,利用administrator及guest作為帳號名稱並利用空白密碼嘗試連接網路分享目錄,並將自己複製到有權限存取的網路分享目錄中。當感染此病毒後,此病毒會搜尋受感染主機C到Z磁碟機內的所有可執行(.EXE)檔案並進行感染,並於所有搜尋過的目錄下產生一個非病毒的文字檔案_DESKTOP.INI,此檔案記錄系統感染的時間。

此病毒會將某些與安全有關的程序中斷,並會中斷一個名為Kingsoft Antivirus的服務。

詳細病毒資訊請參考:
http://www.trendmicro.com/vinfo/vir...me=PE_LOOKED.BF

病毒清除方式:
http://www.trendmicro.com/vinfo/vir...me=PE_LOOKED.BF


......................................................................................................................
看完感覺還是無解....真是不可靠的說
     
      
__________________
我的露天:
http://class.ruten.com.tw/user/index00.php?s=a6xscvfr
舊 2006-09-10, 09:14 PM #31
回應時引用此文章
鬼塚離線中