2008/09/16

8tss2gwq.bat 病毒的解毒劑

8tss2gwq.bat 似乎正悄悄的透過USB碟流行著…

這個病毒似乎是KAVO病毒的變種,因為感染的方法與KAVO相同,會在windows的system32目錄下產生四個檔案,jwedsfdo1.dll、kxvo0.dll、kxvo.exe、j3ewro.exe,然後竄改一些Registry的設定,讓你無法看到隱藏的檔案,在每個可以寫入的磁碟根目錄加上 autorun.inf 、 8tss2gwq.bat 與 q0rppr.exe 。

製作這個解毒劑比較麻煩,因此也就不採用bat的方式製作,而是做好解毒劑,大家下載後就可使用。(謎:去年kavo流行的時候,怎麼沒有這麼好用的解毒劑呢?)


(點這裡下載檔案,檔案大小:229KB,SHA1: 0c4383c80fef9a34458d61a1824bd7ee)