【閒聊】可疑檔案 svchost.jpg

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    underwater
    註冊日期
    2005-01-31
    所在地區
     
    討論區文章
    73

    【閒聊】可疑檔案 svchost.jpg

    巴哈姆特中有人懷疑某網站中了毒,我從該網站的 iframe 發現的,
    前天測試的時候,VirusTotal 都掃不到。
    不過昨天試的時候,"Ikarus" 居然掃到名稱為 Worm.Win32.Viking.A。
    該不會是誤判?Ikarus 能掃到病毒實在是讓我非常吃驚,因為除了 EICAR 的測試病毒,拿 CIH 、Melissa 掃,其他廠商都能發現這些曾經流行過的病毒,只有 Ikarus 仍然顯示 no virus found,我還懷疑 VirusTotal 是不是壞了。

    把 svchost.jpg 傳給 Kaspersky Lab 和 McAfee AVERT。
    McAfee 回了封沒什麼內容的信,Kaspersky 到現在則是沒回,請問這檔案到底是什麼?

    裡面的 icyfox.js 是 Kaspersky 和其他軟體認為是病毒的檔案,McAfee AVERT 認為不是病毒,真是奇怪 ,所以一起加進來。

    謝謝
    ---------收到 Kaspersky 回應說已經加入病毒碼以後,掃描 svchost.jpg 結果,Kaspersky 果然是神通廣大呀,賣咖啡的還不知道在搞什麼,重傳好了。


    附加圖片 附加圖片 virustotal.png  
    附加檔案 附加檔案

  2. #2
    會員
    註冊日期
    2005-01-17
    討論區文章
    5
    NOD32 2.12.4版,顯示為病毒multiple infiltrations

  3. #3
    會員
    註冊日期
    2001-05-06
    討論區文章
    105
    svchost.rar" file.

    Antivirus Version Update Result
    AntiVir 6.30.0.5 03.07.2005 no virus found
    AVG 718 03.07.2005 no virus found
    BitDefender 7.0 03.08.2005 no virus found
    ClamAV devel-20050130 03.08.2005 no virus found
    DrWeb 4.32b 03.07.2005 Trojan.PWS.Lineage
    eTrust-Iris 7.1.194.0 03.08.2005 no virus found
    eTrust-Vet 11.7.0.0 03.08.2005 no virus found
    Fortinet 2.51 03.08.2005 no virus found
    F-Prot 3.16a 03.08.2005 no virus found
    Ikarus 2.32 03.08.2005 no virus found
    Kaspersky 4.0.2.24 03.08.2005 Trojan-PSW.Win32.Gamania.d
    McAfee 4441 03.07.2005 PWS-Lineage
    NOD32v2 1.1021 03.07.2005 probably unknown NewHeur_PE virus
    Norman 5.70.10 03.07.2005 no virus found
    Panda 8.02.00 03.07.2005 Trj/Lineage.AP
    Sybari 7.5.1314 03.08.2005 Trojan-PSW.Win32.Gamania.d
    Symantec 8.0 03.08.2005 no virus found

  4. #4
    kanako0605 的大頭照
    註冊日期
    2001-09-10
    所在地區
    Hinet 2M/256K
    討論區文章
    5,766
    quarantine.rar

    AntiVir No viruses found (0.43 seconds taken)
    Avast No viruses found (1.53 seconds taken)
    AVG Antivirus No viruses found (0.46 seconds taken)
    BitDefender Trojan.Spy.Vim.A (0.54 seconds taken)
    ClamAV No viruses found (0.60 seconds taken)
    Dr.Web No viruses found (0.95 seconds taken)
    F-Prot Antivirus No viruses found (0.14 seconds taken)
    Fortinet No viruses found (0.49 seconds taken)
    Kaspersky Anti-Virus Trojan-PSW.Win32.QQDragon.ai (1.10 seconds taken)
    mks_vir No viruses found (0.57 seconds taken)
    NOD32 Win32/TrojanDownloader.Small.AAO, probably unknown NewHeur_PE (probable variant) (0.76 seconds taken)
    Norman Virus Control No viruses found (0.19 seconds taken)
    心動的瞬間,是開心,瞬間的心動,是傷心。
    相愛的瞬間,是幸福,瞬間的相愛,是祝福。
    快樂的瞬間,是知足,瞬間的快樂,是滿足。
    瞬時一瞬間,是難尋,瞬間一瞬時,是難留。
    By Mac

類似的主題

  1. 如何上報可疑檔案給卡八?
    作者:martin0129 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2007-05-11, 10:59 PM
  2. 【討論】兩個可疑檔案。
    作者:剛接觸的新手 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2006-11-03, 05:51 PM
  3. 請問大家都是如何發現可疑檔案的
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 6
    最後發表: 2006-10-20, 12:17 PM
  4. 麻煩請大家檢查以下這個可疑檔案
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-09-11, 08:12 AM
  5. 【測試】可疑檔案-Type_Win32
    作者:kanako0605 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 8
    最後發表: 2005-02-27, 09:02 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •