【警告】用norton的請注意



贊助商連結


jcluh
2003-06-24, 11:45 PM
我是用norton 2003的

今天收到一封e-mail看起來就怪怪的,附加了一個Macromedia Flash.scr 檔案

有印象好像是一隻病毒,但想說有裝防毒軟體,便手賤的執行下去,卻真的中毒了

頓時norton自動被關閉了,換另一顆硬碟來開機,並下載最新病毒碼,卻掃不到毒

結果只好到我原先認為很爛的trend去找掃毒程式,卻掃到病毒並清除完成

重開機之後,norton就又自己跑出來了,只是好像有損,於是移除重裝!

我很納悶的是,我的病毒碼一直保持最新的,為何偵不到毒,而下載回來trend的

掃毒小程式卻可掃到,難到norton比trend爛嗎?

我原先就是覺的trend的爛才投奔noton的,想不到我錯了嗎?

以下是掃毒程式的報告片段

=================================================================

C:\RECYCLER\S-1-5-21-1417001333-746137067-725345543-500\Dc1.scr [PE_LOVGATE.M-O]
C:\WINNT\Temp\.gif.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\.txt.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BCQOHSOKVIMYUKN.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BECTHA.doc.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BFLN.rm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\EHOSANSESF.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\ENEXFXRQSIDC.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\H.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\JWF.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\LW.mp3.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\LZLADPH.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\MARGUJRV.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\MGHMITIGEO.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OAVEILSASWPRN.rm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OGXLGHTP.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OJBKSGDYGNZOYE.gif.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Panda Titanium Crack.zip.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\100 free essays school.pif [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\Disk1\MSN Password Hacker and Stealer.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\Disk1\Sex_For_You_Life.JPG.pif [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\SIMS FullDownloader.zip.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\R.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\RKX.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\RTDO.doc.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Star Wars II Movie Full Downloader.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UNIZZVI.txt.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UTZNEFGOE.mp3.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UUFTWHRMSR.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Winrar + crack.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\WWKDXRCOGZNIO.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\YALEHAEJHAUT.avi.exe [PE_LOVGATE.M-O]
57060 files have been read.
57060 files have been checked.
28889 files have been scanned.
36305 files have been scanned. (including files in archived)
32 files containing viruses.
Found 32 viruses totally.
Maybe 0 viruses totally.
Stop At : 6/24/2003 22:45:59

=================================================================

贊助商連結


polar
2003-06-25, 12:58 AM
我前幾天也執行了,奇怪至今沒事,當初就很納悶,

第一次不給它裝,下次又來.....剛剛用registry crawler 3.0

去查,果然有Macromedia Flash.scr Macromedia Flash Factory Object

等資料,尚不知會有何下場!

mus000
2003-06-25, 07:34 AM
根據你的描述,可能是這隻病毒。

http://securityresponse.symantec.com/avcenter/venc/data/[email protected]

搜尋一下該網頁,可以找到有 Macromedia Flash.scr 的病毒附檔名稱。
所以,沒道理會找不到的說。
是有點奇怪的狀況。

jcluh
2003-06-25, 08:30 AM
最初由 mus000 發表
根據你的描述,可能是這隻病毒。

http://securityresponse.symantec.com/avcenter/venc/data/[email protected]

搜尋一下該網頁,可以找到有 Macromedia Flash.scr 的病毒附檔名稱。
所以,沒道理會找不到的說。
是有點奇怪的狀況。

您指的這隻是 J 的,我掃到的是 M 的,不曉得是否"僅"因為這樣就掃不出來?

這封病毒信是來自高雄縣環保局,可能他們裡面的員工有人的電腦中毒了!

我中毒之後,病毒自動就在我的收件匣內,要轉寄十多封信出去,幸好被我攔下

不過就算沒攔到可能也沒差,因為病毒所轉寄的那些信的寄件者,都是垃圾郵件!

redhung
2003-06-25, 04:09 PM
LOVEGATE會針對NORTON做攻擊,所以NORTON才會有問題,並不是NORTON比PCCILLIN爛,
大部份的防毒軟體,都擋不了病毒設計者針對它做攻擊,因為那是專門鑽那個軟體的洞。
(防不了舊病毒的防毒程式才會叫做爛)