我于9月1日向NOD32官方论坛提交了病毒样本,至今4天没有答复!
官方原帖:
http://club.eset.com.cn/viewthread.php?tid=49104&extra=page%3D1(大家小心这个病毒TODO)我遇到了一种奇怪的病毒,每个文件夹里都出现了TODO!!!
今天打开电脑,发现每个文件夹都出现了公司名和文件说明都描述为TODO的文件,而且这个毒会将你桌面、开始菜单等的所有快捷方式都更改,快捷方式的可运行程序的路径内会多ClientUpdate、Data这二个文件夹,还会有.bat、.css、.dat、.ini、.ocx、.xml等文件。目前还没有发现任何杀毒软件可以杀掉这个病毒,大家要小心啊!!!
还有每次都生成一个clientupdate文件夹,里面包含bakdir和tmpdir两个空的子文件夹,各盘都有,在被感染的程序文件夹中不仅生成各种名称的.exe,还生成其他类型的文件,每个文件夹里还会生成一个ActiveX 控件,希望论坛内的高手都来研究如何对付这个病毒!
有些人说这个病毒来自于幻想游戏,也有一些人说来自于C8,反正大家一定小心,一旦染上这个病毒,你就麻烦了!
画红圈的文件是被病毒感染的文件!
目前金山毒霸已经可以识别这个病毒了,查出307个!NOD32官方论坛版主还特此发出这样的帖子,大家来看看!(看下图)http://club.eset.com.cn/viewthread.php?tid=49244&pid=368631&page=1&extra=page%3D1#pid368631
大家再看看金山毒霸论坛版主的帖子:
http://bbs.duba.net/thread-21969455-1-3.html