撰文: Christopher Daniel So   

 :

Worm:ALisp/Blemfox.A (Microsoft), ALS.Bursted.B (Symantec), ALS/Bursted (McAfee), Email-Worm.Acad.Medre.a (Kaspersky), Worm.Acad.Medre.a (Sunbelt)

 平台:

Windows 2000, Windows XP, Windows Server 2003

 整體風險評比:
 潛在威脅性:
 潛在散播風險:
 報告感染 :

  • 惡意程式類型:
    Worm

  • 具破壞性:

  • 被加密:

  • In the wild:

  總覽與描述

感染管道: 下降了其他惡意軟件, 從互聯網上下載

要获取此间谍软件行为的简要综述,请参考以下“威胁图”。

  詳細技術資訊

檔案大小: 不定
檔案類型: LSP
首批樣本接收日期: 2012年6月25日

安裝

它會將本身的下列副本放置到受影響的系統:

  • %System%\Acad.fas
  • %System%\Ȥζ»úеÖÆͼ\acad.fas
  • %Windows%\Acad.fas
  • {AutoCAD support search path}\acad.fas
  • {AutoCAD support search path}\cad.fas
  • {current drawing path}\cad.fas
  • {current drawing path}\Acad.fas

(注意:%System% 是 Windows 系統資料夾,通常是 C:\Windows\System(Windows 98 和 ME)、C:\WINNT\System32(Windows NT 和 2000 或 C:\Windows\System32(Windows XP 和 Server 2003)。. %Windows% 是 Windows 資料夾,通常是 C:\Windows 或 C:\WINNT。)

它會建立下列資料夾:

  • %System%\Ȥζ»úеÖÆͼ

(注意:%System% 是 Windows 系統資料夾,通常是 C:\Windows\System(Windows 98 和 ME)、C:\WINNT\System32(Windows NT 和 2000 或 C:\Windows\System32(Windows XP 和 Server 2003)。)

其他系統修改

它會新增下列登錄項目:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\Windows Error Reporting
FILE-H = "T"

HKEY_CURRENT_USER\Software\Microsoft\
Windows\Windows Error Reporting
Time = "{random number}"

  解決方案

最低掃瞄引擎: 9.200
第一個 VSAPI 病毒碼檔案: 9.216.04
第一個 VSAPI 病毒碼發行日期: 2012年6月25日
VSAPI OPR 病毒碼版本: 9.217.00
VSAPI OPR 病毒碼發行日期: 2012年6月26日

Step 1

對於 Windows ME 和 XP 使用者,在執行任何掃瞄之前,請確定您已關閉「系統還原」,以便能完整掃瞄您的電腦。

Step 2

刪除此登錄值

[ 學到更多 ]

重要:不當編輯「Windows 登錄」可能會導致系統故障而無法回復。請在您有把握或有系統管理員協助的情況下執行此步驟。或者,在修改電腦的登錄之前,先閱讀此 Microsoft 文章

  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\Windows Error Reporting
    • FILE-H = "T"
  • In HKEY_CURRENT_USER\Software\Microsoft\Windows\Windows Error Reporting
    • Time = "{random number}"

Step 3

搜尋並刪除此資料夾

[ 學到更多 ]
請確定您已在「進階選項」中選取「搜尋隱藏的檔案和資料夾」核取方塊,以在搜尋結果中包含所有隱藏的資料夾。
  • %System%\Ȥζ»úеÖÆͼ

Step 4

使用您的趨勢科技產品掃瞄電腦,以刪除所偵測到如 ACM_MEDRE.AA 的檔案 如果偵測到的檔案已被您的趨勢科技產品清除、刪除或隔離,則不需要進一步的動作。您可以選擇刪除隔離的檔案。請參考此常見問題集頁面瞭解詳細資訊。


說說您對安全威脅百科的想法