【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!



贊助商連結


schumacher
2007-03-31, 09:40 PM
CAT-QuickHeal 9.00 03.31.2007 (Suspicious) - DNAScan
eSafe 7.0.15.0 03.29.2007 suspicious Trojan/Worm
Sophos 4.16.0 03.30.2007 Mal/Packer
Sunbelt 2.2.907.0 03.31.2007 VIPRE.Suspicious
VirusBuster 4.3.7:9 03.30.2007 Packed/FSG
Webwasher-Gateway 6.0.1 03.31.2007 Win32.Malware.gen#FSG (suspicious)

這類木馬幾乎都附在這陣子下載的快樂檔中=.=...
各家產品都不能即時偵測到.
大家小心!!

http://img156.imageshack.us/img156/3555/456789qn9.jpg

贊助商連結


~GG~
2007-04-01, 04:28 AM
防毒軟體都掃不到,您怎會發現有這隻木馬存在!

小弟好奇心驅使下,還是下載執行了這隻病毒檔,並沒有發現他有任何不正常動作!
他不過,不知是哪個軟體的序號產生器罷了!!

sparco0513
2007-04-01, 08:40 AM
有的是加殼的關係才報的吧,很多軟體執行檔都有加殼保護,真的要報可能會報不完。
有些防毒軟體並沒有辦法真正識別加殼後是否為惡意程式,所以有些索性就你加殼他就報,寧可錯殺,也不願放過。畢竟不是加殼就代表惡意軟體。像北斗殼,他本身就是個壓縮率極佳的工具,只是常常被用來加殼惡意程式,所以一般對這種殼的印象就不好了。

看檔名.應該是某著名的文書編輯軟體的序號機吧.

yycm
2007-04-01, 11:05 AM
卡巴回覆:

Hello.
No malicious software was found in the attached file.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Yampolsky Boris
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: [email protected]
http://www.kaspersky.com http://www.viruslist.com

proll
2007-04-01, 02:03 PM
多引擎上面報的Packer:lovely:

esjustin
2007-04-01, 02:28 PM
純粹是誤報一場;) .

520pk
2007-04-01, 03:25 PM
還以為是零時差木馬
看來被標題給騙了

schumacher
2007-04-01, 04:43 PM
抱歉ORZ...虛驚一場

原來只要有加殼,這些軟體就會誤報~~感謝這裡的高手高高手釋疑^^"...
因為最近看了些網友提供的惡意連結報導裡面的木馬名稱都很類似,以為是變種一一"....

不過照理說應該判別為HACK TOOL這類...怎麼防毒軟體竟然報成木馬..哀