您的位置:首页 > 运维架构

学习机罢工?原来是中了文件夹变exe文件的病毒Trojan-Dropper.Win32.Flystud.yo

2009-08-23 21:22 423 查看
学习机罢工?原来是中了文件夹变exe文件的病毒Trojan-Dropper.Win32.Flystud.yo

endurer 原创
2009-08-23 第1版

 

  一位朋友的学习机最近罢工了,把学习机接到电脑上,电脑中的江民杀毒软件就报告发现病毒,但总清除不干净。于是请偶通过QQ远程协助帮忙处理。

 

  学习机接到电脑上后显示为一个移动盘。用WinRAR打开它,发现一个名为autorun.inf的文件,江民随即报告发现病毒,并把autorun.inf删除了。在WinRAR窗口可以看到,移动盘中所有的文件夹都有一个同名的、使用文件夹图标的.exe文件,文件大小都一样。

 

  用FileInfo提取文件信息:

 

文件说明符 : I:/Recycle.exe
属性 : -SHR
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2009-8-23 21:4:35
修改时间 : 2009-8-23 18:30:56
大小 : 1403788 字节 1.346 MB
MD5 : 44e574deb844542d0190599227e36e1e
SHA1: ACA46FC759B63A1B42E6E6C3E9C25667A41FFD23
CRC32: 7c06a445

 

  上传到 http://www.virustotal.com 在线扫描,结果如下:

 

文件 Recycle.exe 接收于 2009.08.23 13:17:29 (UTC)

反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.08.23Trojan.Win32.FlyStudio!IK
AhnLab-V35.0.0.22009.08.23-
AntiVir7.9.1.32009.08.21TR/Dropper.Gen
Antiy-AVL2.0.3.72009.08.21-
Authentium5.1.2.42009.08.22W32/Nuj.A.gen!Eldorado
Avast4.8.1335.02009.08.22Win32:Trojan-gen {Other}
AVG8.5.0.4062009.08.23Worm/Generic.ZXQ
BitDefender7.22009.08.23GenPack:Backdoor.Generic.195770
CAT-QuickHeal10.002009.08.22Win32.Trojan-Dropper.Flystud.ko.5.Pack
ClamAV0.94.12009.08.23-
Comodo20692009.08.23UnclassifiedMalware
DrWeb5.0.0.121822009.08.23Win32.HLLW.Autoruner.4360
eSafe7.0.17.02009.08.20Win32.TRDropper
eTrust-Vet31.6.66942009.08.21-
F-Prot4.4.4.562009.08.22W32/Nuj.A.gen!Eldorado
F-Secure8.0.14470.02009.08.23Trojan-Dropper.Win32.Flystud.yo
Fortinet3.120.0.02009.08.23W32/AutoRun.EV!worm
GData192009.08.23GenPack:Backdoor.Generic.195770
IkarusT3.1.1.68.02009.08.23Trojan.Win32.FlyStudio
Jiangmin11.0.8002009.08.23-
K7AntiVirus7.10.8252009.08.22-
Kaspersky7.0.0.1252009.08.23Trojan-Dropper.Win32.Flystud.yo
McAfee57172009.08.22W32/Autorun.worm.ev
McAfee+Artemis57172009.08.22W32/Autorun.worm.ev
McAfee-GW-Edition6.8.52009.08.23Trojan.Dropper.Gen
Microsoft1.49032009.08.23Backdoor:Win32/FlyAgent.F
NOD3243602009.08.23Win32/AutoRun.FlyStudio.IG
Norman6.01.092009.08.21W32/Lineage.BYXZ
nProtect2009.1.8.02009.08.23-
Panda10.0.0.142009.08.23Generic Trojan
PCTools4.4.2.02009.08.23-
Prevx3.02009.08.23High Risk Cloaked Malware
Rising21.43.50.002009.08.22Trojan.Win32.ECode.ee
Sophos4.44.02009.08.23Mal/EncPk-GF
Sunbelt3.2.1858.22009.08.22-
Symantec1.4.4.122009.08.23-
TheHacker6.3.4.3.3862009.08.22-
TrendMicro8.950.0.10942009.08.22WORM_AUTORUN.EXP
VBA323.12.10.92009.08.23Trojan-Dropper.Win32.Flystud.ko
ViRobot2009.8.22.18972009.08.22-
VirusBuster4.6.5.02009.08.22Backdoor.FlyAgent.BHO
 

  江民果然检测不出来。

 

  先把所有与文件夹都有一个同名、使用文件夹图标的.exe文件删除,然后下载DrWeb CureIt!对该移动盘进行扫描。

 

  扫描结束后,学习机可以正常使用了。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
相关文章推荐