惡意程式碼 VM_STI.EXE

Home Home
引用 | 編輯 VerX
2005-05-13 11:09
樓主
推文 x0
---------------------------------------------------------------------------
提問人: 懶惰的樹   提問時間: 2005-04-24 20:40


找到可疑進程:VM_STI.EXE


今天電腦一直跳出 搜尋的畫面!
系統是WINDOWS XP SP2
關掉了會再開…一直一直重覆這個動作!電腦就會動不了~ 接著就會…想把它砸掉~

接著我用兔子查出!是上面那個程式在作怪!
用兔子刪除之後!過不了多久又會出現!這個現象!
再用兔子查!還是出現了!
請問這是什麼問題?
是什麼SCRIPT在作怪嗎?


---------------------------------------------------------------------------
解答人:   alos         解答日期: 2005-04-25 07:36

找檔案砍掉就好了
你說簡單吧

---------------------------------------------------------------------------
解答人:   相見恨晚         解答日期: 2005-04-25 14:08

首先你的猜測是正確的。是由VM、 BIGDOG 或 Vimicro 所撰寫出來的。


這一個網頁就有詳細的資訊了喔。
http://file.net/process/vm_sti.exe.html

我稍微翻譯一下
1.vm_sti.exe 是一個廣告性質的木馬病毒。潛伏在 win 系統中。
2.vm_sti.exe 被預設放置在 C:\Windows,目前知道他在 XP 的大小是 40960 Byte (占80%的發生率) 或 49152 Byte。
3.你可以在登陸檔中找到他的存在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
4.它不是使用 win 核心所製造出來的,所以他的危害程度很低

使用 Security Task Manager 即可解決掉這支木馬病毒。
下載處
http://www.neuber.com/taskmanager/index.html?ref=file.net

或有任何錯誤,麻煩傳訊息或留言告知。

---------------------------------------------------------------------------

獻花 x0