【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 11 筆
  1. #1
    會員
    註冊日期
    2002-04-15
    討論區文章
    10

    【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    我用卡巴有檢測到木馬程式 Rootkit.Win32.Agent.ff
    請問這是屬於甚麼樣的木馬程式,還是誤判而已...


    附加檔案 附加檔案

  2. #2
    小新
    註冊日期
    2006-04-08
    所在地區
    光纖
    討論區文章
    34

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    引用 作者:shichien 瀏覽文章
    我用卡巴有檢測到木馬程式 Rootkit.Win32.Agent.ff
    請問這是屬於甚麼樣的木馬程式,還是誤判而已...


    Antivir 也檢測到 rootkit

  3. #3
    會員 yuping 的大頭照
    註冊日期
    2001-10-27
    所在地區
    華電 ADSL 12M/1M
    討論區文章
    391

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    [ file data ]
    * name: =?utf-8?q?13266d1177871650.attachment.rar?=
    * size: 420274
    * md5.: c363c6d5b4fce17f22a58a349b1088b6
    * sha1: a9203231e2c59ddf6113bc00b7634129c7f9afc0

    [ scan result ]
    AhnLab-V3 2007.4.28.0/20070427 found nothing
    AntiVir 7.4.0.15/20070429 found [RKit/Agent.FF]
    Authentium 4.93.8/20070427 found nothing
    Avast 4.7.981.0/20070430 found nothing
    AVG 7.5.0.467/20070429 found nothing
    BitDefender 7.2/20070430 found nothing
    CAT-QuickHeal 9.00/20070428 found [(Suspicious) - DNAScan]
    ClamAV devel-20070416/20070429 found nothing
    DrWeb 4.33/20070429 found nothing
    eSafe 7.0.15.0/20070429 found nothing
    eTrust-Vet 30.7.3601/20070427 found nothing
    Ewido 4.0/20070429 found nothing
    F-Prot 4.3.2.48/20070427 found nothing
    F-Secure 6.70.13030.0/20070430 found [Rootkit.Win32.Agent.ff]
    FileAdvisor 1/20070430 found nothing
    Fortinet 2.85.0.0/20070429 found nothing
    Ikarus T3.1.1.5/20070429 found [Rootkit.Win32.Agent.ff]
    Kaspersky 4.0.2.24/20070430 found [Rootkit.Win32.Agent.ff]
    McAfee 5019/20070427 found [New Malware.z]

    Microsoft 1.2405/20070429 found nothing
    NOD32v2 2228/20070429 found nothing
    Norman 5.80.02/20070427 found nothing
    Panda 9.0.0.4/20070429 found [Suspicious file]
    Prevx1 V2/20070430 found nothing
    Sophos 4.17.0/20070428 found nothing
    Sunbelt 2.2.907.0/20070419 found [VIPRE.Suspicious]
    TheHacker 6.1.6.095/20070415 found nothing
    VBA32 3.11.4/20070429 found nothing
    VirusBuster 4.3.7:9/20070429 found nothing
    Webwasher-Gateway 6.0.1/20070429 found [Rootkit.Agent.FF]

  4. #4
    會員
    註冊日期
    2002-02-24
    所在地區
    ADSL 1M/64
    討論區文章
    114

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    上傳至Virus Total的偵測結果:


  5. #5
    會員
    註冊日期
    2002-04-15
    討論區文章
    10

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    看來真的是有木馬了,電腦來去重灌好了,多謝各位幫忙^^



  6. #6
    他會替月亮懲罰你 大灰芒果 的大頭照
    註冊日期
    2003-09-22
    所在地區
    慢到不想填
    討論區文章
    239

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    引用 作者:shichien 瀏覽文章
    我用卡巴有檢測到木馬程式 Rootkit.Win32.Agent.ff
    請問這是屬於甚麼樣的木馬程式,還是誤判而已...
    光看檔名,就知道有問題了…
    看看我用 AntiVir PE Classic 的掃描結果:

    free.rar
    [0] Archive type: RAR
    --> free\elfJoJoHookSys.sys
    [DETECTION] Contains signature of the rootkit RKIT/Agent.FF
    --> free\MapleStoryQQ.exe
    [DETECTION] Contains signature of the rootkit RKIT/Agent.FF.1


    是比木馬更可怕的 rootkit 程式。(也算是木馬的一種吧?)

  7. #7
    會員
    註冊日期
    2006-11-22
    所在地區
    ADSL 2M
    討論區文章
    62

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    Kaspersky Lab:
    Hello,
    elfJoJoHookSys.sys, MapleStoryQQ.exe_ - Rootkit.Win32.Agent.ff
    These files are already detected. Please update your antivirus bases.
    Please quote all when answering.
    Best regards, Vladimir Lebedev
    Virus analyst, Kaspersky Lab.
    ----------------------------
    Avira Virus Lab

    Filename Result
    MapleStoryQQ.exe MALWARE

    The file 'MapleStoryQQ.exe' has been determined to be 'MALWARE'. Our analysts named the threat RKit/Agent.FF.1. The term ?RKIT/? denotes a piece of software that uses cloaking techniques to hide itself from view. Therefore it has to be categorized as potentially malicious.Detection is added to our virus definition file (VDF) starting with version 6.38.01.65.
    Filename Result

    elfJoJoHookSys.sys MALWARE
    The file 'elfJoJoHookSys.sys' has been determined to be 'MALWARE'. Our analysts named the threat RKit/Agent.FF. The term ?RKIT/? denotes a piece of software that uses cloaking techniques to hide itself from view. Therefore it has to be categorized as potentially malicious.Detection is added to our virus definition file (VDF) starting with version 6.38.01.65.
    此文章於 2007-04-30 08:42 PM 被 黑衣~魂 編輯。

  8. #8
    會員
    註冊日期
    2001-01-04
    所在地區
    ADSL 8M/640K
    討論區文章
    214

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    AVG Anti-Spyware 檢測到木馬程式 Rootkit.Agent.ff


  9. #9
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    PC-cillin 2007抓到了

  10. #10
    會員 ~GG~ 的大頭照
    註冊日期
    2002-08-21
    討論區文章
    1,383

    回覆: 【木馬】可否幫我確定壓縮檔理的檔案確實含有木馬程式,謝謝

    為何Norton 都抓不報?



類似的主題

  1. PeaZip 1.7 (壓縮/解壓縮檔案)
    作者:琥珀 所在討論版:-- 軟 體 分 享 版
    回覆: 7
    最後發表: 2007-05-16, 11:44 AM
  2. 【求助】好幾個壓縮檔可以把當中的檔案硬解出來嗎?
    作者:cerruti 所在討論版:-- 其 他 軟 體 討 論 版
    回覆: 2
    最後發表: 2004-08-05, 01:40 PM
  3. 【求助】可否幫我找數個驅動程式呢>__<
    作者:紫羽 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 12
    最後發表: 2004-07-09, 01:33 AM
  4. 【求助】.zip .lzh .rar 等壓縮檔內的檔案檔名為日文!!
    作者:Kuroshio 所在討論版:-- 其 他 軟 體 討 論 版
    回覆: 5
    最後發表: 2002-08-20, 09:58 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •