【問題】請問sys34.exe這檔案算是病毒或是木馬嗎? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
今天從國外非英文網頁下載了一個安裝程式,結果和其他網頁上相同版本的安裝程式檔案大小卻大了一點,在安裝時我的ZoneAlarm Security Suite 7.0.279.000在安裝時發現該程式企圖想讓某程式在每次Windows開機時啟動;

後來用HijackThis發現它位置在C:\WINDOWS\system32\sys34.exe,且會在產生一個sys34的檔案在相同位置,

用了卡巴斯基的線上掃毒也掃不出個所以然,ZoneAlarm Security Suite更新至最新也沒反應...........

請問有人知道這是什麼東西嗎?

sys34(maybeVirus).rar

回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
我也只能幫你餵panda吃看看有沒有毒XD
回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
看起來應該是沒有毒...

回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
nod 1977 沒發現!
回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
是不是病毒或木馬不重要,重要的是它極可能是不安全的.
可以再看看它是否嘗試往外連線至奇怪的位址..
防毒軟體不是萬能的,它只知道它認識的病毒,但世界之大,不認識的又有多少.
建議先刪掉,不放心可以先改名.
回覆
長期威脅研究經驗
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
已傳送至Kaspersky進行分析.
回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
引用:
作者: nanpan
今天從國外非英文網頁下載了一個安裝程式,結果和其他網頁上相同版本的安裝程式檔案大小卻大了一點,在安裝時我的ZoneAlarm Security Suite 7.0.279.000在安裝時發現該程式企圖想讓某程式在每次Windows開機時啟動;

後來用HijackThis發現它位置在C:\WINDOWS\system32\sys34.exe,且會在產生一個sys34的檔案在相同位置,

用了卡巴斯基的線上掃毒也掃不出個所以然,ZoneAlarm Security Suite更新至最新也沒反應...........

請問有人知道這是什麼東西嗎?

sys34(maybeVirus).rar

sys34這個檔案用Notepad打開來看看....你就知道是不是毒了...我認為比較像是Spyware啦....
回覆
長期威脅研究經驗
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
Kaspersky已經確定帶有威脅了,偵測為"Trojan.Win32.Agent.aed".

回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
趨勢.....

Greetings!

Thank you for consulting TrendLabs.

The file sys34.exe (8,192 bytes) is verified malicious and will soon be detected as TROJ_AGENT.QGZ.

This creates the file %system%\sys43 where the logged keystokes are saved.
回覆
會員
回覆: 【問題】請問sys34.exe這檔案算是病毒或是木馬嗎?
我用的ZoneAlarm Security Suite 7.0也在今早能偵測到了


看樣子我也還蠻趕流行的......

不過ZoneAlarm Security Suite 7.0不能移除在任何中文目錄裡的任何病毒....得手動移除...

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。