可疑的檔案





頁 : [1] 2

wally
2005-12-09, 01:12 AM
最近收到一個可疑的檔案,是自解檔,圖示還特別改成圖案的圖示,壓縮檔裡有一個執行檔和圖片,圖片裡包含了某種程式碼,一看就知道有鬼,應該是出自對岸. 但是上傳到 卡巴線上掃毒 都沒掃到任何東西,有興趣的人玩玩看吧.

後來我上傳到 virustotal 掃,結果如下.

Antivirus Version Update Result
AntiVir 6.33.0.61 12.08.2005 no virus found
Avast 4.6.695.0 12.07.2005 Win32:Lineage-15
AVG 718 12.08.2005 no virus found
Avira 6.33.0.61 12.08.2005 no virus found
BitDefender 7.2 12.08.2005 no virus found
CAT-QuickHeal 8.00 12.08.2005 no virus found
ClamAV devel-20051108 12.07.2005 Worm.Mytob.T-2
DrWeb 4.33 12.08.2005 Trojan.PWS.Lineage
eTrust-Iris 7.1.194.0 12.07.2005 no virus found
eTrust-Vet 11.9.1.0 12.08.2005 no virus found
Fortinet 2.54.0.0 12.08.2005 suspicious
F-Prot 3.16c 12.07.2005 no virus found
Ikarus 0.2.59.0 12.08.2005 Net-Worm.Win32.Mytob.X
Kaspersky 4.0.2.24 12.08.2005 no virus found
McAfee 4646 12.08.2005 PWS-Lineage
NOD32v2 1.1315 12.07.2005 probably a variant of Win32/PSW.Lineage.DN
Norman 5.70.10 12.08.2005 no virus found
Panda 8.02.00 12.08.2005 no virus found
Sophos 4.00.0 12.08.2005 no virus found
Symantec 8.0 12.07.2005 no virus found
TheHacker 5.9.1.051 12.08.2005 no virus found
VBA32 3.10.5 12.08.2005 suspected of Malware.Delf.13




dxchen
2005-12-09, 03:23 PM
我用Panda 2006鈦金版 已更新到最新 掃不到....... :eye:

是什麼木馬嗎? 不敢執行下去~~ Orz

琥珀
2005-12-09, 04:17 PM
用 UPX 等工具就不是好物。用 JPG Cleaner 可以清理 JPG 圖檔非必要資訊。

iorittn
2005-12-09, 09:32 PM
我用Panda 2006鈦金版 已更新到最新 掃不到....... :eye:

是什麼木馬嗎? 不敢執行下去~~ Orz
2006出了嗎?
怎麼沒見到廣告 :)

realmax
2005-12-09, 10:19 PM
最近收到一個可疑的檔案,是自解檔,圖示還特別改成圖案的圖示,壓縮檔裡有一個執行檔和圖片,圖片裡包含了某種程式碼,一看就知道有鬼,應該是出自對岸. 但是上傳到 卡巴線上掃毒 都沒掃到任何東西,有興趣的人玩玩看吧.

後來我上傳到 virustotal 掃,結果如下.
....

請問virustotal是web方式的病毒掃描嗎?
好像很不錯的樣子?竟列出這麼多掃毒程式的結果

minami
2005-12-14, 03:32 AM
過了5天了,應該陸續開始有軟體能抓得到了吧?看來還是以線上遊戲為對象的。
http://www.pczone.com.tw/vbb3/upload/mp3.GIF

kaiuisme
2005-12-14, 07:38 AM
AntiVir 7.0 Beta
病毒碼 6.33.00.24
判定為TR/Drop.Lineag.DF.2

dou0228
2005-12-14, 07:47 AM
連 ClamAV 都抓的到了..
竟然會有別家的抓不到 :|||:

kaspersky
2005-12-14, 11:05 AM
http://www.pczone.com.tw/vbb3/upload/gamania.bk.JPG

kaspersky
2005-12-14, 11:09 AM
http://www.pczone.com.tw/vbb3/upload/gamavirustotal.JPG