查看: 2937|回复: 4
收起左侧

[讨论] 趋势用户防范磁碟机

[复制链接]
水木
发表于 2008-4-7 09:12:30 | 显示全部楼层 |阅读模式
      病毒名称:PE_PAGIPEF,PE_DISKGEN.A-O,POSSIBLE_DISKGEN 中文名称:磁碟机 传染途径:文件感染, 移动存储设备,ARP攻击,网页挂马 需要的病毒码更新版本:[中国区病毒码升级到5.186.60以上 ;全球区病毒码升级到5.185.00以上]
————————————————————

紧急解救方法:
更新病毒码:
   中国区病毒码更新到5.186.60以上。
   全球区病毒码更新到5.185.00以上。

————————————————————


病毒特性:

该病毒为文件感染型病毒, 它会感染除系统盘(一般为C:\盘)外的exe可执行文件和网页文件,并且还感染RAR、zip压缩包内的exe及网页文件.(由于早期被病毒感染后的文件会变成磁碟机图标,故得名).

该病毒具有U盘病毒的特性.会在移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能

该病毒还尝试从internet下载其他恶意代码。

该病毒携带有很暴力的反杀毒软件功能组件,会关闭和破坏安全防护软件,包括破坏系统的安全模式和其他一些暴力的anti-antivirus 手段.

————————————————————

该病毒的主要文件清单及相关功能:

1. 绝大部分杀毒软件、安全工具不能运行
2. 移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能
3. 生成如下病毒组件
%systemdrive%\037589.log
%windir%\system32\dnsq.dll
%windir%\system32\Com\smss.exe
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\随机数字串.log
4. 进程中多了2个病毒进程,即名称为lsass.exe和smss.exe且非SYSTEM属性的进程
注; SYSTEM属性的lsass.exe和smss.exe为正常系统进程
5. 感染exe文件图标变模糊不清。网页文件被插入恶意代码。且压缩包中的exe文件和网页文件也被感染。
6. 联网下载木马。

————————————————————

相关信息:
尊敬的趋势科技产品的正式用户

请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern),使产品能够顺利地发现并阻挡该病毒的攻击。
已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新Outbreak Policy,从而在最短的时间内获得保护。

查阅最新的详细情况,请至网站
英文网站:
http://www.trendmicro.com/vinfo/
中文网站:
http://www.trendmicro.com.cn/vinfo/ 

病毒名称:PE_PAGIPEF,PE_DISKGEN.A-O,POSSIBLE_DISKGEN 中文名称:磁碟机 传染途径:文件感染, 移动存储设备,ARP攻击,网页挂马 需要的病毒码更新版本:[中国区病毒码升级到5.186.60以上 ;全球区病毒码升级到5.185.00以上]
————————————————————

紧急解救方法:
更新病毒码:
   中国区病毒码更新到5.186.60以上。
   全球区病毒码更新到5.185.00以上。

————————————————————


病毒特性:

该病毒为文件感染型病毒, 它会感染除系统盘(一般为C:\盘)外的exe可执行文件和网页文件,并且还感染RAR、zip压缩包内的exe及网页文件.(由于早期被病毒感染后的文件会变成磁碟机图标,故得名).

该病毒具有U盘病毒的特性.会在移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能

该病毒还尝试从internet下载其他恶意代码。

该病毒携带有很暴力的反杀毒软件功能组件,会关闭和破坏安全防护软件,包括破坏系统的安全模式和其他一些暴力的anti-antivirus 手段.

————————————————————

该病毒的主要文件清单及相关功能:

1. 绝大部分杀毒软件、安全工具不能运行
2. 移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能
3. 生成如下病毒组件
%systemdrive%\037589.log
%windir%\system32\dnsq.dll
%windir%\system32\Com\smss.exe
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\随机数字串.log
4. 进程中多了2个病毒进程,即名称为lsass.exe和smss.exe且非SYSTEM属性的进程
注; SYSTEM属性的lsass.exe和smss.exe为正常系统进程
5. 感染exe文件图标变模糊不清。网页文件被插入恶意代码。且压缩包中的exe文件和网页文件也被感染。
6. 联网下载木马。

————————————————————

相关信息:
尊敬的趋势科技产品的正式用户

请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern),使产品能够顺利地发现并阻挡该病毒的攻击。
已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新Outbreak Policy,从而在最短的时间内获得保护。

查阅最新的详细情况,请至网站
英文网站:
http://www.trendmicro.com/vinfo/
中文网站:
http://www.trendmicro.com.cn/vinfo/ 


病毒名称:PE_PAGIPEF,PE_DISKGEN.A-O,POSSIBLE_DISKGEN 中文名称:磁碟机 传染途径:文件感染, 移动存储设备,ARP攻击,网页挂马 需要的病毒码更新版本:[中国区病毒码升级到5.186.60以上 ;全球区病毒码升级到5.185.00以上]
————————————————————

紧急解救方法:
更新病毒码:
   中国区病毒码更新到5.186.60以上。
   全球区病毒码更新到5.185.00以上。

————————————————————


病毒特性:

该病毒为文件感染型病毒, 它会感染除系统盘(一般为C:\盘)外的exe可执行文件和网页文件,并且还感染RAR、zip压缩包内的exe及网页文件.(由于早期被病毒感染后的文件会变成磁碟机图标,故得名).

该病毒具有U盘病毒的特性.会在移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能

该病毒还尝试从internet下载其他恶意代码。

该病毒携带有很暴力的反杀毒软件功能组件,会关闭和破坏安全防护软件,包括破坏系统的安全模式和其他一些暴力的anti-antivirus 手段.

————————————————————

该病毒的主要文件清单及相关功能:

1. 绝大部分杀毒软件、安全工具不能运行
2. 移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能
3. 生成如下病毒组件
%systemdrive%\037589.log
%windir%\system32\dnsq.dll
%windir%\system32\Com\smss.exe
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\随机数字串.log
4. 进程中多了2个病毒进程,即名称为lsass.exe和smss.exe且非SYSTEM属性的进程
注; SYSTEM属性的lsass.exe和smss.exe为正常系统进程
5. 感染exe文件图标变模糊不清。网页文件被插入恶意代码。且压缩包中的exe文件和网页文件也被感染。
6. 联网下载木马。

————————————————————

相关信息:
尊敬的趋势科技产品的正式用户

请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern),使产品能够顺利地发现并阻挡该病毒的攻击。
已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新Outbreak Policy,从而在最短的时间内获得保护。

查阅最新的详细情况,请至网站
英文网站:
http://www.trendmicro.com/vinfo/
中文网站:
http://www.trendmicro.com.cn/vinfo/ 

病毒名称:PE_PAGIPEF,PE_DISKGEN.A-O,POSSIBLE_DISKGEN 中文名称:磁碟机 传染途径:文件感染, 移动存储设备,ARP攻击,网页挂马 需要的病毒码更新版本:[中国区病毒码升级到5.186.60以上 ;全球区病毒码升级到5.185.00以上]
————————————————————

紧急解救方法:
更新病毒码:
   中国区病毒码更新到5.186.60以上。
   全球区病毒码更新到5.185.00以上。

————————————————————


病毒特性:

该病毒为文件感染型病毒, 它会感染除系统盘(一般为C:\盘)外的exe可执行文件和网页文件,并且还感染RAR、zip压缩包内的exe及网页文件.(由于早期被病毒感染后的文件会变成磁碟机图标,故得名).

该病毒具有U盘病毒的特性.会在移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能

该病毒还尝试从internet下载其他恶意代码。

该病毒携带有很暴力的反杀毒软件功能组件,会关闭和破坏安全防护软件,包括破坏系统的安全模式和其他一些暴力的anti-antivirus 手段.

————————————————————

该病毒的主要文件清单及相关功能:

1. 绝大部分杀毒软件、安全工具不能运行
2. 移动存储设备中生成生成pagefile.pif、pagefile.exe和Autorun.inf,并开启磁盘自动播放功能
3. 生成如下病毒组件
%systemdrive%\037589.log
%windir%\system32\dnsq.dll
%windir%\system32\Com\smss.exe
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\随机数字串.log
4. 进程中多了2个病毒进程,即名称为lsass.exe和smss.exe且非SYSTEM属性的进程
注; SYSTEM属性的lsass.exe和smss.exe为正常系统进程
5. 感染exe文件图标变模糊不清。网页文件被插入恶意代码。且压缩包中的exe文件和网页文件也被感染。
6. 联网下载木马。

————————————————————

相关信息:
尊敬的趋势科技产品的正式用户

请确保您正在使用最新的扫描引擎(engine)和病毒码(pattern),使产品能够顺利地发现并阻挡该病毒的攻击。
已使用TMCM等EPS系列产品的用户,可能需要根据自己单位的情况开启最新Outbreak Policy,从而在最短的时间内获得保护。

查阅最新的详细情况,请至网站
英文网站:
http://www.trendmicro.com/vinfo/
中文网站:
http://www.trendmicro.com.cn/vinfo/ 
希望能对大家有用

评分

参与人数 1经验 +5 收起 理由
abeyl + 5 感谢提供分享

查看全部评分

嘁。不稀罕~
发表于 2008-4-7 10:20:30 | 显示全部楼层
一定有用的,至少让没有中磁碟机的人知道自己用趋势是不会中的,因为很多人都在问国外的杀软能防磁碟机么。。。其实。。。多虑了。。。
liuy03
发表于 2008-4-9 19:20:06 | 显示全部楼层
到底是国际杀软呀,对客户提供的信息就是详细!
哎,国产的啥时能达到人家的服务水平啊
happydian
头像被屏蔽
发表于 2008-4-9 20:11:10 | 显示全部楼层
看来能啥磁碟机了,不错不错啊
tzlqjyx
头像被屏蔽
发表于 2008-4-11 21:21:34 | 显示全部楼层
磁碟机的危害太大,是应该重视
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:07 , Processed in 0.135215 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表