【問題】請問這個檔的內容有沒有什麼問題

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    會員
    註冊日期
    2005-06-19
    所在地區
    VDSL 50M / 10M
    討論區文章
    509

    問題 【問題】請問這個檔的內容有沒有什麼問題

    這原本是一個 hta 檔,我把副檔名改成 txt
    (這個檔案的原始位置是 http:// www. wzdq. cn/ count.jsb)
    麻煩各位前輩幫我看一下這裡面的內容有沒有什麼問題,因為一連結到這個 js 檔
    他會自動開啟一個 count.hta 然後開啟

    Microsoft (R) HTML Application host 6.0
    Microsoft Corporation
    C:\WINDOWS\system32\mshta.exe

    這個東西,然後我聽說這個是執行 HTA 檔用的,有些病毒會利用這個來進行破壞....

    所以麻煩各位前輩幫我看一下這個檔案的內容有沒有什麼問題,感謝 m(_ _)m


    附加檔案 附加檔案
    此文章於 2006-06-10 01:51 PM 被 bestpika 編輯。

  2. #2
    會員
    註冊日期
    2005-07-10
    討論區文章
    440

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    KAV 5.0個人版掃是沒問題

  3. #3
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    引用 作者:iorittn
    KAV 5.0個人版掃是沒問題
    並非卡巴斯基掃不到就不是病毒!!建議傳送給卡巴斯基做分析!!

  4. #4
    會員
    註冊日期
    2005-06-19
    所在地區
    VDSL 50M / 10M
    討論區文章
    509

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    引用 作者:esjustin
    並非卡巴斯基掃不到就不是病毒!!建議傳送給卡巴斯基做分析!!
    我送去分析了,只是不知道結果會怎樣

  5. #5
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    執行它之後,它會下載幾個檔案(不正常之行為,除非有正常理由):

    [Added process]
    C:\WINDOWS\intranet.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\explore.exe
    C:\WINDOWS\taskmor.exe

    [Added file]
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\explore[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\intranet[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\ntssl[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\taskmor[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\winlogin[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\count[1].txt
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\tupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\versioni[1].txt
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\eupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\iupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\wupdate[1].exe
    C:\Documents and Settings\Administrator\Recent\count.hta.lnk
    C:\Documents and Settings\Administrator\Recent\Temp.lnk
    C:\WINDOWS\eupdate.exe
    C:\WINDOWS\explore.exe
    C:\WINDOWS\intranet.exe
    C:\WINDOWS\iupdate.exe
    C:\WINDOWS\taskmor.exe
    C:\WINDOWS\tupdate.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\wupdate.exe

    [Added Registry]
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Value=Explore.exe||Data=C:\WINDOWS\explore.exe
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Value=Taskmor.exe||Data=C:\WINDOWS\taskmor.exe
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Value=Intranet||Data=C:\WINDOWS\intranet.exe
    HKU\S-1-5-21-515967899-583907252-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\Value=Explore.exe||Data=C:\WINDOWS\explore.exe
    HKU\S-1-5-21-515967899-583907252-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\Value=Taskmor.exe||Data=C:\WINDOWS\taskmor.exe

    趕快清除你的系統吧。


    此文章於 2006-06-10 11:30 PM 被 sai7sai 編輯。

  6. #6
    會員
    註冊日期
    2005-06-19
    所在地區
    VDSL 50M / 10M
    討論區文章
    509

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    引用 作者:sai7sai
    執行它之後,它會下載幾個檔案(不正常之行為,除非有正常理由):

    [Added process]
    C:\WINDOWS\intranet.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\explore.exe
    C:\WINDOWS\taskmor.exe

    [Added file]
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\explore[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\intranet[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\ntssl[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\taskmor[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\winlogin[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\count[1].txt
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\tupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\versioni[1].txt
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\eupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\iupdate[1].exe
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\wupdate[1].exe
    C:\Documents and Settings\Administrator\Recent\count.hta.lnk
    C:\Documents and Settings\Administrator\Recent\Temp.lnk
    C:\WINDOWS\eupdate.exe
    C:\WINDOWS\explore.exe
    C:\WINDOWS\intranet.exe
    C:\WINDOWS\iupdate.exe
    C:\WINDOWS\taskmor.exe
    C:\WINDOWS\tupdate.exe
    C:\WINDOWS\winlogin.exe
    C:\WINDOWS\wupdate.exe

    [Added Registry]
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Value=Explore.exe||Data=C:\WINDOWS\explore.exe
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Value=Taskmor.exe||Data=C:\WINDOWS\taskmor.exe
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Value=Intranet||Data=C:\WINDOWS\intranet.exe
    HKU\S-1-5-21-515967899-583907252-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\Value=Explore.exe||Data=C:\WINDOWS\explore.exe
    HKU\S-1-5-21-515967899-583907252-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\Value=Taskmor.exe||Data=C:\WINDOWS\taskmor.exe

    趕快清除你的系統吧。
    唔...看起來好像很嚴重
    我想問一下他這些東西是從哪裡下載的(原始網址)?

    而且看起來他會在系統開機執行的地方新增它下載下來的奇怪檔案,但是我檢查了登錄機碼,卻沒看到?
    而且它下載的檔案是否有病毒?
    此文章於 2006-06-11 09:22 AM 被 bestpika 編輯。

  7. #7
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    我沒有用sniffer去看, 所以不知囉,你可以自己試試看.

    我是直接執行count.hta, 你可以試試.

    下载的檔案很多都是用ASPack壓缩過, 這些應該有問題.

  8. #8
    萌え尽き症候群 琥珀 的大頭照
    註冊日期
    2002-08-17
    所在地區
    中和區
    討論區文章
    10,022
    基本上 hta 檔案都不是什麼好東西。除非是可以信任的來源,不然還是少用為妙。(200x 的新增/移除程式,就是利用 hta 完成作業的)
    2002.8.17 - 2024.1.9

    繪本:Ghost cemetery



    畫集:日めくり 365


    名簿:創彩少女庭園

  9. #9
    會員
    註冊日期
    2005-06-19
    所在地區
    VDSL 50M / 10M
    討論區文章
    509

    回覆: 【問題】請問這個檔的內容有沒有什麼問題

    引用 作者:琥珀
    基本上 hta 檔案都不是什麼好東西。除非是可以信任的來源,不然還是少用為妙。(200x 的新增/移除程式,就是利用 hta 完成作業的)
    200x ← 不好意思...這是啥?

類似的主題

  1. 【問題】請問這個網站有沒有病毒呢?
    作者:jason28 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 12
    最後發表: 2008-08-11, 06:37 PM
  2. 【問題】請問這個檔案有沒有病毒?
    作者:bestpika 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 7
    最後發表: 2006-06-19, 03:56 PM
  3. 【硬體求助】請問這個是什麼問題?
    作者:fantasyshie 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 5
    最後發表: 2006-04-15, 10:31 PM
  4. 【求助】請問有什麼軟體可以把pdf檔的內容轉成word的
    作者:wgs 所在討論版:-- OFFICE 相 關 軟 體 討 論 版
    回覆: 9
    最後發表: 2003-08-11, 10:11 PM
  5. 有沒有什麼方法可以一次改很多網頁的內容呢
    作者:vvcvc 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 4
    最後發表: 2002-08-28, 11:58 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •