【討論】請問Fortinet偵測到的Patch.F!tr是??

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    會員
    註冊日期
    2004-11-08
    所在地區
    中華電信FTTH-60M/15M
    討論區文章
    95

    【討論】請問Fortinet偵測到的Patch.F!tr是??

    有裝NetLimiter 2.0.9某全中文化快樂版的注意嚕!!
    我剛剛用Fortinet掃到裡面某個執行檔有這個東東Patch.F!tr.....
    只是我不知道這是哪種病毒??還是木馬??或者是誤判??
    日文解釋我看不懂XD
    請達人解釋一下這威脅的運作原理^^

    補充:
    Sophos 也偵測到 Troj/Patch-F
    CAT-QuickHeal 一樣偵測到 (Suspicious) - DNAScan
    看來是木馬了一凸,好險我還沒安裝Orz
    其他軟體都掃不到嚕一一"


    此文章於 2006-10-28 11:52 PM 被 schumacher 編輯。

  2. #2
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    SOPHOS 的 Troj/Patch-F 病毒資料:
    http://www.sophos.com/security/analyses/trojpatchf.html

    FrSIRT 的 Troj/Patch-F 病毒資料:
    http://www.frsirt.com/english/virus/2006/07549

  3. #3
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    請閣下上傳到論壇以供分析...

  4. #4
    會員
    註冊日期
    2004-11-08
    所在地區
    中華電信FTTH-60M/15M
    討論區文章
    95

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    2F大大謝謝提供資料^^

    我把幾版快樂版本裡面有問題的內容分開上傳!
    第一個上傳的是確定有木馬了!

    第二個上傳的是被cat-q軟體列為懷疑dnascan
    第三個上傳的是被Fortinet軟體列為懷疑
    所以後兩者有沒有未知病毒,或是誤判就有賴專業人士判斷嚕^^
    此文章於 2006-10-29 05:29 PM 被 schumacher 編輯。

  5. #5
    會員
    註冊日期
    2006-10-19
    所在地區
    adsl 2M/256
    討論區文章
    25

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    二樓大大提供的資料你看了嗎?
    那些程式是因為會修改你的netlimiter而被視為木馬,不一定是那些程式本身真的是會竊取、破壞你資料的木馬。

    你用的patch我正在用,沒問題。

    至於中文化檔,那是用winrar壓縮的自解檔,你把檔案拉給winrar開,看看內容以及執行的腳本命令就知道有沒有毒了,
    這部份請您自己去找答案囉。



  6. #6
    會員
    註冊日期
    2004-11-08
    所在地區
    中華電信FTTH-60M/15M
    討論區文章
    95

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    嗯嗯!看了..
    此新型木馬是用來解除版權NuSphere 4.6的保護!還會生成Basemod.dll??
    不過第二個netlimiter.pro.v2.0.9.1-patch狀似比較安全@?同樣作用,至少沒軟體把它定義為木馬xd

    只是很奇怪,我用2.0.8.1快樂版直到目前該安裝都沒軟體會懷疑有威脅!
    方式也是直接替換nlsvc.exe便可正常工作,讓人放心不少也方便許多!

    2.0.8.1的中文化檔案的確也是被Fortinet懷疑有威脅!
    我之前手動解壓縮後也看不出有何端睨一一",中文化檔應該是被誤判吧!
    還真是猜不透=.=

    引用 作者:sdbb
    二樓大大提供的資料你看了嗎?
    那些程式是因為會修改你的netlimiter而被視為木馬,不一定是那些程式本身真的是會竊取、破壞你資料的木馬。

    你用的patch我正在用,沒問題。

    至於中文化檔,那是用winrar壓縮的自解檔,你把檔案拉給winrar開,看看內容以及執行的腳本命令就知道有沒有毒了,
    這部份請您自己去找答案囉。

  7. #7
    會員
    註冊日期
    2006-10-19
    所在地區
    adsl 2M/256
    討論區文章
    25

    回覆: 【討論】請問Fortinet偵測到的Patch.F!tr是??

    引用 作者:schumacher
    嗯嗯!看了..
    此新型木馬是用來解除版權NuSphere 4.6的保護!還會生成Basemod.dll??
    不過第二個netlimiter.pro.v2.0.9.1-patch狀似比較安全@?同樣作用,至少沒軟體把它定義為木馬xd

    只是很奇怪,我用2.0.8.1快樂版直到目前該安裝都沒軟體會懷疑有威脅!
    方式也是直接替換nlsvc.exe便可正常工作,讓人放心不少也方便許多!

    2.0.8.1的中文化檔案的確也是被Fortinet懷疑有威脅!
    我之前手動解壓縮後也看不出有何端睨一一",中文化檔應該是被誤判吧!
    還真是猜不透=.=
    我用的patch是你上傳的第二個,中文化我沒用。
    根據你回報的結果,你應該傳給virus total看過了,
    我看了第一個檔案日期是2006 6月16日,真有病毒,該毒早就應該被收錄了,除非檔案日期是假的,或是那個檔案最近才釋出。

類似的主題

  1. 請問各位 kis偵測的keylogger可靠嗎?
    作者:erwin 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2006-10-11, 10:13 PM
  2. 請問norton一直偵測到這個訊息,可以讓他通過嗎?
    作者:josray 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2003-10-30, 09:03 AM
  3. 【求助】用各種方法檢查確定我的cpu是p3,450mhz,但開機bios偵測時卻顯示p2mmx,45
    作者:any7any 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 4
    最後發表: 2002-08-24, 03:47 PM
  4. 【求助】主機板偵測到的記憶體不符
    作者:logic 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 4
    最後發表: 2002-06-09, 09:54 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •