进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    
发新话题
打印

[转载] 使用NOD32的朋友们小心TODO这个病毒,现在官方不承认这个是病毒,但危害极大!

使用NOD32的朋友们小心TODO这个病毒,现在官方不承认这个是病毒,但危害极大!

使用NOD32的朋友们小心TODO这个病毒,现在官方不承认这个是病毒,但危害极大!

我于9月1日向NOD32官方论坛提交了病毒样本,至今4天没有答复!
官方原帖:http://club.eset.com.cn/viewthread.php?tid=49104&extra=page%3D1

(大家小心这个病毒TODO)我遇到了一种奇怪的病毒,每个文件夹里都出现了TODO!!!
今天打开电脑,发现每个文件夹都出现了公司名和文件说明都描述为TODO的文件,而且这个毒会将你桌面、开始菜单等的所有快捷方式都更改,快捷方式的可运行程序的路径内会多ClientUpdate、Data这二个文件夹,还会有.bat、.css、.dat、.ini、.ocx、.xml等文件。目前还没有发现任何杀毒软件可以杀掉这个病毒,大家要小心啊!!!

还有每次都生成一个clientupdate文件夹,里面包含bakdir和tmpdir两个空的子文件夹,各盘都有,在被感染的程序文件夹中不仅生成各种名称的.exe,还生成其他类型的文件,每个文件夹里还会生成一个ActiveX 控件,希望论坛内的高手都来研究如何对付这个病毒!

有些人说这个病毒来自于幻想游戏,也有一些人说来自于C8,反正大家一定小心,一旦染上这个病毒,你就麻烦了!

画红圈的文件是被病毒感染的文件!目前金山毒霸已经可以识别这个病毒了,查出307个!

NOD32官方论坛版主还特此发出这样的帖子,大家来看看!(看下图)
http://club.eset.com.cn/viewthread.php?tid=49244&pid=368631&page=1&extra=page%3D1#pid368631
Snap4.jpg

大家再看看金山毒霸论坛版主的帖子http://bbs.duba.net/thread-21969455-1-3.html







[ 本帖最后由 南洋 于 2008-9-6 16:01 编辑 ]
本帖最近评分记录
  • smfc 卡币 +2 鼓励一下 2008-9-8 21:30
请楼主编辑图片,看不见
三人行,必有我师...
联想免费1G网盘

TOP

看不到图片、楼主查一下

TOP

看不见图片 我去官方论坛看了 不知道这个玩意儿现在的动态

TOP

很想看看,可惜看不到图片
怎么看不到图呢? 是不是编辑后删掉了?
谢谢楼主提醒!!!
看不到图呢 楼主 检查下先
引用:
原帖由 smfc 于 2008-9-5 08:40 发表 请楼主编辑图片,看不见


我编辑过了,可以看到了

回帖是尊重!回帖是美德!美德要发扬!大家回覆一下文章,回覆所花的10秒钟,哪怕是简单的几句话,对分享者来说,已是一个大动力,也是一种礼貌!
目前还没收到此类报告,会留意一下,谢谢楼主的提醒
官方都知道的病毒当心啥。。。。。。。

TOP

多谢楼主的病毒及时播报!

TOP

不是病毒也是流氓软件,杀无赦.........................

TOP

谢谢提醒。

TOP

这么利害?谢谢提醒

TOP

TODO病毒是怎样传播的啊!我们好防着点哦

TOP

谢谢楼主提醒

TOP

谢楼主提醒!!!

TOP

哦,知道啦 感谢楼主的及时通报

TOP

发新话题