廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 3296 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
oz_david
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x1
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] 請問有人有遇過 "iuhi32.exe" 這個東西嗎?
請問各位大大
有人有遇過 "iuhi32.exe" 這個東西嗎?
他伴隨著一個 autorun 檔案

他們會自動複製 沒有辦法刪除耶??
而且USB drive上也會
每次殺掉之後 他就會在出現
請問各位大大有什麼解決方法嗎?
謝謝!


獻花 x0 回到頂端 [樓 主] From:澳洲臥龍崗大學 | Posted:2008-05-06 07:21 |
ziteng510
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x18
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

印象中好像我也有中毒過
應該是USB病毒
你上網搜尋一種KAVO的病毒清除器去清除應該就可以了
由於對電腦不懂只是憑印象中見過這名稱的東西
你也可以等其他大大回答確定這東西後再動手!! 表情


獻花 x0 回到頂端 [1 樓] From:臺灣 | Posted:2008-05-06 07:58 |
oz_david
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x1
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

下面是引用ziteng510於2008-05-06 07:58發表的 :
印象中好像我也有中毒過
應該是USB病毒
你上網搜尋一種KAVO的病毒清除器去清除應該就可以了
由於對電腦不懂只是憑印象中見過這名稱的東西
你也可以等其他大大回答確定這東西後再動手!! 表情

ㄟ 那個KAVO 跟 iuhi32.exe 不太一樣耶
因為那個KAVO 我知道 我之前遇過
可是這次iuhi32.exe 是真的很奇怪
目前是沒有什麼特別的問題 也沒有影響到任何程式
可是就是砍掉之後 autorun 又會出現
而且試了把USB drive 格式化 之後 還是又出現了....>< 表情
希望哪位大大有愈過的 可以幫幫忙 感謝!


獻花 x0 回到頂端 [2 樓] From:澳洲臥龍崗大學 | Posted:2008-05-06 09:18 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

疑 又是新毒嗎
在網路上查過並無此檔案的資料
目前無法判斷是否為毒 請傳上來讓我分析看看 謝謝


爸爸 你一路好走
獻花 x0 回到頂端 [3 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-05-06 11:43 |
oz_david
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x1
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

upside大大
這個檔案很奇怪
我放到Mac上可以看到所有的檔案
可是在PC(windows XP)上就看不到
即使選了顯現所有隱藏黨案 還是一樣
所以我在Mac上 Zip 了檔案
Zip 了之後 每個檔案就看得到了

但是小心 最好確定好在開 我不想成為在網路上散播病毒的罪人 表情
目前還沒有看到病毒有任何明顯的作用
謝謝 感恩


獻花 x0 回到頂端 [4 樓] From:澳洲臥龍崗大學 | Posted:2008-05-06 12:42 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

經過分析 此檔案的確是病毒
疑 早上8點多 你是不是有放到VT上分析
我看到已經傳上去的資料


爸爸 你一路好走
獻花 x0 回到頂端 [5 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-05-06 14:52 |
oz_david
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x1
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

VT ? 嘿嘿 不知道是什麼耶?
我是沒有放到什麼網站上分析耶
那確定是病毒喔...
該怎麼辦阿 有解決方法嗎?
好煩喔! 表情


獻花 x0 回到頂端 [6 樓] From:歐洲 | Posted:2008-05-06 15:23 |
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

分析過 很多防毒都能查殺 這隻毒是今年3月中出現的

AhnLab-V3 2008.5.3.0 2008.05.02 -
AntiVir 7.8.0.11 2008.05.05 TR/Delf.Inject.F.21
Authentium 4.93.8 2008.05.05 -
Avast 4.8.1169.0 2008.05.05 Win32:Buzus-BZ
AVG 7.5.0.516 2008.05.06 Worm/AutoRun
BitDefender 7.2 2008.05.06 Trojan.Delf.Inject.F
CAT-QuickHeal 9.50 2008.05.05 -
ClamAV 0.92.1 2008.05.06 -
DrWeb 4.44.0.09170 2008.05.05 -
eSafe 7.0.15.0 2008.04.28 -
eTrust-Vet 31.3.5762 2008.05.06 Win32/Rbot.IXZ
Ewido 4.0 2008.05.05 -
F-Prot 4.4.2.54 2008.05.05 W32/Trojan2.AIAM
F-Secure 6.70.13260.0 2008.05.06 BAT/AutoRun.AE
Fortinet 3.14.0.0 2008.05.06 W32/Buzus.BYY!tr
Ikarus T3.1.1.26.0 2008.05.06 -
Kaspersky 7.0.0.125 2008.05.06 Trojan.Win32.Buzus.byy
McAfee 5288 2008.05.05 -
Microsoft 1.3408 2008.04.22 VirTool:Win32/DelfInject.gen!AH
NOD32v2 3077 2008.05.06 Win32/Injector.AB
Norman 5.80.02 2008.05.05 W32/Delf.BQFB
Panda 9.0.0.4 2008.05.06 Suspicious file
Prevx1 V2 2008.05.06 -
Rising 20.43.02.00 2008.05.05 -
Sophos 4.29.0 2008.05.06 Mal/Generic-A
Sunbelt 3.0.1097.0 2008.05.03 -
Symantec 10 2008.05.06 -
TheHacker 6.2.92.300 2008.05.03 Trojan/Small.autorun
VBA32 3.12.6.5 2008.05.05 Trojan.Win32.Buzus.byy
VirusBuster 4.3.26:9 2008.05.05 Trojan.Buzus.IU
Webwasher-Gateway 6.6.2 2008.05.05 Trojan.Delf.Inject.F.21


爸爸 你一路好走
獻花 x0 回到頂端 [7 樓] From:臺灣和信超媒體寬帶網 | Posted:2008-05-06 16:34 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.022231 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言