史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   下載安裝WebcamXP程式網友請注意!檔案感染後門木馬程式! (http://forum.slime.com.tw/thread5364.html)

電腦低手 2002-12-30 06:15 AM

下載安裝WebcamXP程式網友請注意!檔案感染後門木馬程式!
 
原分享文章位置:http://www.slime5.com.tw/forums/showthread.php?s=&threadid=607

內文所提供下載的WebcamXP.PRO.v1.00.226.zip壓縮檔內,Setup.exe檔案感染BKDR_LANA.01後門木馬程式!

Norton AntiVirus + 27/12/2002最新病毒碼,未能偵測到有問題。
PC-cillin + 390或以上病毒碼,偵測到檔案感染BKDR_LANA.01後門木馬程式。
其他防毒程式未作測試!

關於BKDR_LANA.01詳細資料及解決方法請參考:BKDR_LANA.01 說明與解決方案


本人受感染系統為Win ME,受感染後檔案名稱為『NORTON.EXE』,存放路徑在『C:\WINDOWS\SYSTEM』內,服務名稱為『Backey!』。

登錄檔被修改位置:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Backey!"="C:\WINDOWS\SYSTEM\NORTON.EXE"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Backey!"="C:\WINDOWS\SYSTEM\NORTON.EXE"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components]
Backey!

system.ini 檔被修改位置:
[boot]
shell=explorer.exe norton.exe

win.ini 檔被修改位置:
[windows]
load=norton.exe
run=norton.exe

ahomtw 2002-12-30 10:28 AM

感謝告知
難怪我的Pccllin有掃到

ltu6323 2002-12-30 10:34 AM


我之前也走中過
Norton 掃不到

Pc-Cllin 卻掃得到的毒


所有時間均為台北時間。現在的時間是 12:54 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1