摩尼寶bbs網站好像有病毒?



贊助商連結


hsien1128
2005-02-23, 10:05 PM
我這幾天只要連上摩尼寶bbs的網站畫面都會變空白的然後整個畫都會當掉?
我用的防毒軟體是panda,結果就掃出了這隻病毒trj/Dropper.AP

贊助商連結


網路天行者
2005-02-24, 12:27 AM
請將網址貼出,讓其他人的防毒軟體也來試試,看結果如何....

PS..Panda是一套非常不錯的防毒軟體,...,家裡,朋友,公司還有客戶也都是用Panda Solution...只用一句"讚"來型容.. :) ;) :D

inutoneko
2005-02-24, 03:07 AM
我這幾天只要連上摩尼寶bbs的網站畫面都會變空白的然後整個畫都會當掉?
我用的防毒軟體是panda,結果就掃出了這隻病毒trj/Dropper.AP
htxp://bbs.moninet.com.tw/board/leobbs.cgi
在今天 2004/ 2/ 24 ,網頁中的 iframe 已經被移除了,應該是沒有問題了。

Kaspersky Online Virus Scanner
Scanned file: help.txt

help.txt/#.htm - OK
help.txt/#IDXHDR - OK
help.txt/#STRINGS - OK
help.txt/#SYSTEM - OK
help.txt/#TOPICS - OK
help.txt/#URLSTR - OK
help.txt/#URLTBL - OK
help.txt/svchost.exe - OK
help.txt/svchost.exe - OK
help.txt - OK

Statistics:
Known viruses: 118226 Updated: 23-02-2005
File size (Kb): 71 Virus bodies: 0
Files: 10 Warnings: 0
Archives: 1 Suspicious: 0

卡巴斯基產品目前可能沒辦法偵測,不過從以上結果看的出來藏了不少東西。
剛剛試過 McAfee 也沒有用,已回報。
問題檔案:htxp://www.chinalawyer.org.cn/sf/help.txt (連線斷斷續續的...很難下載回來)
--------UPDATE-------
McAfee 在回報後不到 15 分鐘內以奇跡般的速度回應了。
A.V.E.R.T. Sample Analysis
Issue Number:1670438
Virus Research Analyst: Brant Yaeger
Identified: PWS-Lineage!chm
又是 PWS-Lineage
--------UPDATE-------
Kaspersky 產品更新後能偵測到:
help.txt/svchost.exe - infected by Trojan-PSW.Win32.Lineage.bg

lokae
2005-02-24, 12:13 PM
htxp://bbs.moninet.com.tw/board/leobbs.cgi
沒錯,目前該網站已經中毒,但是應該會修復,畢竟還算蠻多人的討論區。

Kaspersky Online Virus Scanner
Scanned file: help.txt

help.txt/#.htm - OK
help.txt/#IDXHDR - OK
help.txt/#STRINGS - OK
help.txt/#SYSTEM - OK
help.txt/#TOPICS - OK
help.txt/#URLSTR - OK
help.txt/#URLTBL - OK
help.txt/svchost.exe - OK
help.txt/svchost.exe - OK
help.txt - OK

Statistics:
Known viruses: 118226 Updated: 23-02-2005
File size (Kb): 71 Virus bodies: 0
Files: 10 Warnings: 0
Archives: 1 Suspicious: 0

卡巴斯基產品目前可能沒辦法偵測,不過從以上結果看的出來藏了不少東西。
剛剛試過 McAfee 也沒有用,已回報。
問題檔案:htxp://www.chinalawyer.org.cn/sf/help.txt (連線斷斷續續的...很難下載回來)
--------UPDATE-------
McAfee 在回報後不到 15 分鐘內以奇跡般的速度回應了。
A.V.E.R.T. Sample Analysis
Issue Number:1670438
Virus Research Analyst: Brant Yaeger
Identified: PWS-Lineage!chm
又是 PWS-Lineage


昨天我也有連,我連時好像跟平常差不多,沒感覺有啥異狀
我是用PCC2004....也沒反應
該不會我電腦也中了吧?

darren2000
2005-02-24, 12:24 PM
txt黨怎麼裝那麼多東西...

nod32啟發掃描可以偵測到未知病毒

jbcrobert
2005-02-24, 03:25 PM
奉勸使用pcc的人,安份點,不要跟人家在那奡有的沒有的,否則嘿嘿嘿,中鏢了都不知道!雖然我也用pcc,但上次用pcc2005去測個毒網後,就.....當然如果你想去找客服的話,就可以盡量去測,當pcc的測試員,哈哈.

lokae
2005-02-24, 06:22 PM
奉勸使用pcc的人,安份點,不要跟人家在那奡有的沒有的,否則嘿嘿嘿,中鏢了都不知道!雖然我也用pcc,但上次用pcc2005去測個毒網後,就.....當然如果你想去找客服的話,就可以盡量去測,當pcc的測試員,哈哈.

我平常就有上那裡觀看留言的習慣,....我沒那麼不識相....你瞭解了嗎
我才不像你那麼無聊
還有這事真有那麼好笑嗎!!!......莫名其妙

softbrian
2005-02-24, 11:42 PM
昨天我也有連,我連時好像跟平常差不多,沒感覺有啥異狀
我是用PCC2004....也沒反應
該不會我電腦也中了吧?


PCC 的話,換2005應該會比較好一些~~
我看他的網路防護似乎嚴謹一些,
不過也要自己沒有設定錯,
或者忘了更新病毒碼之類的. . .

現在用 ifram藏病毒的好像越來越常見了說. ..
已經發現好多好多網站都被這樣搞

jbcrobert
2005-02-25, 12:15 PM
我平常就有上那裡觀看留言的習慣,....我沒那麼不識相....你瞭解了嗎
我才不像你那麼無聊
還有這事真有那麼好笑嗎!!!......莫名其妙
如果沒那麼無聊,怎會有空來網站說長論短的呢??哈哈.
還有pcc2005是比2004強很多.不過.....說不下去了.我現在改用pcc2003.怎會越用越退步了呢?沒辦法,電腦舊就只好認份點了.所以使用pcc的,因為攔阻力較弱,所以就認份點了.哈哈.