【木馬】在苦主的電腦上找到的(au_.exe) - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

他會替月亮懲罰你
【木馬】在苦主的電腦上找到的(au_.exe)
這隻是在苦主我的電腦上發現的,根據Spyware-Net上的資料,這是一隻木馬。 (而且有一堆防毒軟體抓不到 )

附上 VirusTotal 的掃描結果,也許是誤判?

引用:
作者: http://www.fbmsoftware.com/spyware-net/Process/au__exe/3082/
Component Name: au_.exe

Description of au_.exe
This is a component of SpyFalcon. SpyFalcon is a Trojan disguised as an anti-spyware application. It installs with other Trojans through various security exploits. It typically hijacks the user's desktop, and makes unwanted changes to various user settings.

Recommendation for au_.exe
It is strongly recommended that this spyware be removed from your system immediately.

Trusted: No
Trojan: Yes
Chronic: No
Adware: No
Carrier: No
Browser Hijacker: No
Dialer: No
Commercial Keylogger: No
Remote Administration Tool: No
Suspected: No

Company Name: .
Platforms Affected:
Methods of Distribution: It can be downloaded from the manufacturer's site and could be stealthily installed
發現位置:C:\Documents and Settings\你的帳戶Id\Local Settings\Temp\~nsu.tmp\

上傳的圖檔
檔案類型: png au_.png (21.1 KB, 12 次觀看)
上傳的附加檔案
檔案類型: zip Au_.zip (38.1 KB, 70 次觀看)

此篇文章於 2007-03-12 04:43 PM 被 大灰芒果 編輯。.
回覆
[ ARIA Company ]
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
Virustotal 只有三家掃到...
不過都是報威脅,
沒有半家有名稱的。

丟回去分析看看好了。
回覆
會員
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
卡巴分析回覆無毒
Hello, no malicious code was found in this file.
--
Best regards, Shvetsov Dmitry
Virus analyst, Kaspersky Lab.

e-mail: [email protected]
http://www.kaspersky.com/
> Attachment: Au_.zip
回覆
i10061i
訪客
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
NOD32也沒掃出來耶
回覆
會員
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
已把檔案傳給Nod32做分析了
希望會有結果...
回覆
會員
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
antivir的回覆

The file 'Au_.exe' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content.
回覆
他會替月亮懲罰你
回覆: 【木馬】在苦主的電腦上找到的(au_.exe)
謝謝大家,我想真的是誤判吧…

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【木馬】Backdoor.Win32.Agent.sr (csiss.exe 與 url.exe)移除方法 albertwa -- 防 駭 / 防 毒 版 0 2006-12-27 11:18 PM
rundll32.exe user.exe,restartwindows 可以重開機嗎? axpm0n -- Windows 討 論 版 1 2006-11-22 10:43 PM
【求助】請問處理程序大寫的 EXPLORER.exe 和 EXPLORE.exe 有什麼不同 csz16196 -- HELP ME 電 腦 軟 硬 體 急 救 版 7 2005-09-18 01:30 PM
【求助】userinit.exe, msnmsgs.exe 卡住? Javen -- Windows 討 論 版 2 2003-11-01 01:55 PM
【求助】net.exe 跟 cmd.exe ericp -- Windows 討 論 版 4 2003-01-28 05:51 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。