【木馬】疑似木馬

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    濕貝秀 520pk 的大頭照
    註冊日期
    2006-08-03
    所在地區
    光纖 10m/2m
    討論區文章
    36

    【木馬】疑似木馬

    大家掃看看


    附加檔案 附加檔案

  2. #2
    會員
    註冊日期
    2006-08-11
    所在地區
    ADSL 256k/64k
    討論區文章
    12

    回覆: 【木馬】疑似木馬

    引用 作者:520pk 瀏覽文章
    大家掃看看
    建議你先掃看看︰
    http://www.virustotal.com/en/indexf.html

  3. #3
    會員
    註冊日期
    2004-10-19
    所在地區
    Hinet VDSL 50/5M
    討論區文章
    23

    回覆: 【木馬】疑似木馬

    卡巴6.0.2.621
    病毒碼2007/06/15
    掃到Trojan-PSW.WIN32.OnLineGames.rb
    Life will find its own way!!
    處理器:Intel Pentium 4 550 3.4GHz oc 3.6GHz
    主機版:Abit AS8-V
    記億體:kingston DDR 512MB*2/DDR 400(雙通道)+Kingmax DDR 512MB*2/DDR 400(雙通道)=2G
    顯示卡:XFX nVIDIA GeForce7950GT 512MB AGP
    硬碟機:WD320G(IDE)+120G(IDE)+160G(SATA)+250G(SATAII)+80G(IDE)
    音效卡:YAMAHA 754
    DVDRW光碟機:Sony DRU-840A 20x
    DVDRW光碟機:Pioneer DVR-111 16x
    機箱:CoolerMaster Elite 333
    電源:CoolerMaster 500W
    LCD:Samsung 2232BW

  4. #4
    會員 hertw 的大頭照
    註冊日期
    2001-08-08
    所在地區
    FTTB 12M/4M
    討論區文章
    876

    回覆: 【木馬】疑似木馬

    Antivir 有查到:

    TR/Crypt.NSPM.Gen

  5. #5
    會員 donjuan 的大頭照
    註冊日期
    2005-02-16
    討論區文章
    38

    回覆: 【木馬】疑似木馬

    16.06.2007 21:28:16 C:\DOWNLOADS\VIRUS\1.EXE infected Trojan-PSW.Win32.OnLineGames.rb
    16.06.2007 21:28:18 C:\DOWNLOADS\VIRUS\1.EXE deleted Trojan-PSW.Win32.OnLineGames.rb



  6. #6
    會員
    註冊日期
    2007-06-16
    所在地區
    adsl 2m/256kb
    討論區文章
    4

    回覆: 【木馬】疑似木馬

    ---------------------------------------------------------
    _brand_ _product_ - Scan Report
    ---------------------------------------------------------
    + 建立時間: 下午 11:27:04 2007/6/16
    + 掃描結果:
    C:\Documents and Settings\Administrator\桌面\FireDL\1.zip/1.exe -> Trojan.OnLineGames.rb : 已清除並備份(已隔離).
    ::報告結束

    AVG Anti-Spyware 7.5掃到的0.0

  7. #7
    沒事多喝水
    註冊日期
    2005-03-30
    所在地區
    HINET 10M/2M
    討論區文章
    1,560

    回覆: 【木馬】疑似木馬

    NDO32也有反應!
    下載完即跳出警告視窗。
    附加圖片 附加圖片 12334.jpg  

  8. #8
    會員
    註冊日期
    2005-07-10
    討論區文章
    440

    回覆: 【木馬】疑似木馬

    panda沒反應,已回報,等明天的結果

  9. #9
    會員
    註冊日期
    2007-03-22
    所在地區
    CABLE
    討論區文章
    94

    回覆: 【木馬】疑似木馬

    運行1.exe,發現下列行為,被EQ-Secure RC3攔截!
    2007-06-26 07:32:00 運行應用程序 操作:允許
    進程路徑:C:\windows\Explorer.EXE
    文件路徑:D:\桌面\virus\520pk1\1.exe
    規則:應用程序規則->系統程序->%windir%\Explorer.EXE


    2007-06-26 07:32:00 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\ahjr.dll
    規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.dll


    2007-06-26 07:32:00 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:00 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:00 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:03 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:03 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:03 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Program Files\Windows Media Player\svchost.exe
    規則:所有程序規則->保護安全軟體->C:\Program Files\*


    2007-06-26 07:32:04 修改注冊表內容 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    注冊表路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    注冊表名稱:Userinit
    注冊表數據:C:\WINDOWS\system32\userinit.exe,C:\Program Files\Windows Media Player\svchost.exe,
    規則:所有程序規則->WinLogon->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*


    2007-06-26 07:32:04 創建文件 操作:阻止
    進程路徑:D:\桌面\virus\520pk1\1.exe
    文件路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\$$cDB.tmp.bat
    規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.bat

    1.他會在C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\生成
    ahjr.dll
    2.他會在C:\Program Files\Windows Media Player\生成
    svchost.exe
    3.他會修改注冊表內容
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Userinit
    C:\WINDOWS\system32\userinit.exe,C:\Program Files\Windows Media Player\svchost.exe,
    4.他會在C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\生成
    $$cDB.tmp.bat

類似的主題

  1. 【木馬】01-30收到疑似
    作者:TAKUMI 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 5
    最後發表: 2008-01-31, 09:44 PM
  2. 連不上 DACARD.COM.TW (疑似有木馬,請小心!)
    作者:candy 所在討論版:---- ADSL 連 線 測 速 版
    回覆: 5
    最後發表: 2007-06-09, 10:13 PM
  3. 【求助】疑似木馬 請問各位高手我該從哪尋找
    作者:HANKHAME 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2005-10-30, 08:13 AM
  4. 我掃到幾個疑似木馬,請問木馬的名稱
    作者:Ares 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-09-06, 06:33 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •