請幫小弟掃一下病毒檔案

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 19 筆
  1. #1
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294

    請幫小弟掃一下可疑病毒檔案

    請幫小弟掃一下可疑病毒檔案, 已將exe 副檔名改為ex 再壓縮, KAV7, AntiVir Premium 和PC-cillin 2007 沒發現, 檔案建立於USB 隨身碟的根目錄, 但似乎不會建立Autorun.inf

    小弟手邊還有幾個不同的樣本, 很像是變種, 檔案大小大約105xxx, 106xxx, 107xxx, KAV7 掃不到, 結果是以PC-cillin 2007 清除, 但沒掃乾淨

    更新: 上傳到VirusTotal, 有16/40 掃毒程式辨識出木馬


    附加檔案 附加檔案
    此文章於 2009-05-12 06:17 PM 被 FYI 編輯。

  2. #2
    會員
    註冊日期
    2008-03-21
    所在地區
    Hinet 50M/5M
    討論區文章
    11

    回覆: 請幫小弟掃一下病毒檔案

    VirusTotal
    附加圖片 附加圖片 1242123179163.jpg  

  3. #3
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294
    感謝提供數據, 小弟未啟用JavaScript, 所以才遲遲等不到VirusTotal 的報告

    此外, 小弟似乎誤會了AntiVir Premium, 右擊病毒檔選掃描, 可掃出木馬, 但小弟對檔案複製或命名, AntiVir Premium 竟毫無反應, 難道非得執行不可嗎?

    此外, KAV7 應該掃得到才對, 然而樣本卻是取自於從安裝KAV7 的PC 釣魚得到的, 怪哉! 不過在另一台乾淨的KAV7 上, 只要游標移動到病毒檔案上, KAV7 就會提出警告, 顯然KAV7 會預先讀取檔案, 然而AntiVir Premium 卻不會
    此文章於 2009-05-12 07:19 PM 被 FYI 編輯。

  4. #4
    會員
    註冊日期
    2008-03-21
    所在地區
    Hinet 50M/5M
    討論區文章
    11

    回覆: 請幫小弟掃一下病毒檔案

    引用 作者:FYI 瀏覽文章
    感謝提供數據, 小弟未啟用JavaScript, 所以才遲遲等不到VirusTotal 的報告

    此外, 小弟似乎誤會了AntiVir Premium, 右擊病毒檔選掃瞄, 可掃出木馬, 但小弟對檔案複製或命名, AntiVir Premium 竟毫無反應, 難道非得執行不可嗎?

    此外, KAV7 應該掃得到才對, 然而樣本卻是取自於從安裝KAV7 的PC 釣魚得到的, 怪哉!
    如果AntiVir照預設值的話
    AntiVir Guard是只掃瞄特定副檔名的檔案.
    而右鍵掃瞄則是掃瞄全部的檔案,
    也是有可能跟啟發的等級有關或病毒碼太舊.

    我這裡測試除了 a.exe改名成 a.ex 不會警告外,
    對a.exe做其他動作AntiVir都會警告.

  5. #5
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    回覆: 請幫小弟掃一下病毒檔案

    http://www.pczone.com.tw/thread/28/146964/
    用這個看看
    請用exe副檔名上傳


    此文章於 2009-05-12 07:33 PM 被 天氣預報 編輯。

  6. #6
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294
    引用 作者:wakase 瀏覽文章
    我這裡測試除了 a.exe改名成 a.ex 不會警告外,
    對a.exe做其他動作AntiVir都會警告.
    確實如此, 小弟取得檔案立刻先重新命名, 以免誤動作, 難怪後續沒反應, 檔名改回來, 立刻就警告了, 顯然小弟對於防毒軟體的特性還不熟悉, 感謝告知

  7. #7
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294
    引用 作者:天氣預報 瀏覽文章
    http://www.pczone.com.tw/thread/28/146964/
    用這個看看
    請用exe副檔名上傳
    感謝告知, 這個一定要加入收藏

  8. #8
    會員 天氣預報 的大頭照
    註冊日期
    2003-02-24
    討論區文章
    2,638

    回覆: 請幫小弟掃一下病毒檔案

    剛已經先傳了一次
    報告來了
    http://www.threatexpert.com/report.a...d2c6ba4ca4e900
    行為看起來很多

    你有其它樣本要傳嗎?

  9. #9
    FYI
    FYI 目前未上線
    會員
    註冊日期
    2001-06-22
    討論區文章
    7,294
    手上有幾個樣本, 但是KAV7 都能掃到, 檔案日期有四月有二月, 都不是很新, 所以沒想到要上傳, 因為PC-cillin 掃不到#1 的樣本, 所以才上傳, 顯然還有不少防毒軟體偵測不到

  10. #10
    資深潛水員 ericlien 的大頭照
    註冊日期
    2001-12-08
    所在地區
    X世代
    討論區文章
    4,407

    回覆: 請幫小弟掃一下可疑病毒檔案

    引用 作者:FYI 瀏覽文章
    請幫小弟掃一下可疑病毒檔案, 已將exe 副檔名改為ex 再壓縮, KAV7
    Kaspersky Inter Security 7.0.1.325要下載時即出現警示...


    此會員在你忽略列表上. 查看此文章點選【這裡








     

類似的主題

  1. 【木馬】2007-10-26 似乎有毒,可以的話分離一下病毒檔吧
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2007-10-27, 07:45 AM
  2. 請幫幫小弟判斷一下,這是詐騙電話嗎?
    作者:show 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 7
    最後發表: 2007-08-05, 04:42 PM
  3. 【求助】請幫小弟推薦一下主機配備
    作者:barkleykidd 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 3
    最後發表: 2005-01-31, 03:14 PM
  4. 【Printer】請幫小弟推薦HP Printer
    作者:TonyYang 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 10
    最後發表: 2004-12-25, 11:37 AM
  5. 山賊兄請幫小弟看一下天線架構~【求助】
    作者:seaufo 所在討論版:-- 無 線 網 路 版
    回覆: 1
    最後發表: 2003-12-31, 09:21 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •