【木馬】误报与卡巴 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

Bad Boy
【木馬】误报与卡巴
這個文檔,之前Panda 2006的Truprevent有誤報為「可疑文檔」,Panda 2007解決了誤報的問題。

現在卡巴乾脆直接報了Trojan.

Unzippassword:virus

上傳的附加檔案
檔案類型: zip CyberArticle.zip (1.8 KB, 33 次觀看)
回覆
You can call me sexy baby
回覆: 【木馬】误报与卡巴
我的KAV沒有報喔

proll 兄是什麼時候測試kav的?
回覆
You can call me sexy baby
回覆: 【木馬】误报与卡巴
檔案是不是壞了?
我打開並不需要密碼,是壓縮檔壞了,還是密碼沒設?
回覆
Bad Boy
回覆: 【木馬】误报与卡巴
有密碼的,解壓後掃一下,我用的KAV ONLINE SCANER掃出來報告木馬。
回覆
會員
回覆: 【木馬】误报与卡巴
Panda |9.0.0.4 |10.09.2006 |Suspicious file
AntiVir |7.2.0.25 |10.09.2006 |HEUR/Crypt.E
Kaspersky |4.0.2.24 |10.10.2006 |Trojan.Win32.Tiny.d
--
感覺最近kav誤報風波又頻傳了一_一"
回覆
Bad Boy
回覆: 【木馬】误报与卡巴
嗯,PCZONE已經有幾例了。
回覆
You can call me sexy baby
回覆: 【木馬】误报与卡巴
這個檔案我真的不必輸入密碼也能解壓縮
解壓之後的檔名叫做"CyberArticle"
壓縮檔總共只有1.85kb,我這樣應該不正確吧...
回覆
會員
回覆: 【木馬】误报与卡巴
因為有兩層壓縮檔,裡面的檔案自己強制解壓縮或改唯.zip再解壓縮才能處理喲。

丫一是野口兄吧?

回覆
You can call me sexy baby
回覆: 【木馬】误报与卡巴
是啊
怎麼了嗎?
回覆
會員
回覆: 【木馬】误报与卡巴
proll 老手了 中毒還不知道 不應該

KAV 沒誤報 看圖

Check system areas...
Check selected directories and files...
Object: CyberArticle.gif
In archive: C:\v7\CyberArticle\CyberArticle.rar
Status: Virus detected
Virus: Trojan.Win32.Tiny.d (KAV engine)
Object: CyberArticle.rar
Path: C:\v7\CyberArticle
Status: Virus detected
Virus: Trojan.Win32.Tiny.d (KAV engine)
Analysis complete: 2006/10/10 下午 07:01
1 files checked
1 infected files detected
0 suspected files detected

.gif 不是gif 檔 MZ 開頭是 PE 檔 .exe



UPX 多層殼




此篇文章於 2006-10-10 07:12 PM 被 baba_yu 編輯。.
回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。