【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧! - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
CAT-QuickHeal 9.00 03.31.2007 (Suspicious) - DNAScan
eSafe 7.0.15.0 03.29.2007 suspicious Trojan/Worm
Sophos 4.16.0 03.30.2007 Mal/Packer
Sunbelt 2.2.907.0 03.31.2007 VIPRE.Suspicious
VirusBuster 4.3.7:9 03.30.2007 Packed/FSG
Webwasher-Gateway 6.0.1 03.31.2007 Win32.Malware.gen#FSG (suspicious)

這類木馬幾乎都附在這陣子下載的快樂檔中=.=...
各家產品都不能即時偵測到.
大家小心!!



上傳的附加檔案
檔案類型: rar UE32V13.rar (157.0 KB, 66 次觀看)
回覆
會員
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
防毒軟體都掃不到,您怎會發現有這隻木馬存在!

小弟好奇心驅使下,還是下載執行了這隻病毒檔,並沒有發現他有任何不正常動作!
他不過,不知是哪個軟體的序號產生器罷了!!

此篇文章於 2007-04-01 05:05 AM 被 ~GG~ 編輯。.
回覆
會員
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
有的是加殼的關係才報的吧,很多軟體執行檔都有加殼保護,真的要報可能會報不完。
有些防毒軟體並沒有辦法真正識別加殼後是否為惡意程式,所以有些索性就你加殼他就報,寧可錯殺,也不願放過。畢竟不是加殼就代表惡意軟體。像北斗殼,他本身就是個壓縮率極佳的工具,只是常常被用來加殼惡意程式,所以一般對這種殼的印象就不好了。

看檔名.應該是某著名的文書編輯軟體的序號機吧.

此篇文章於 2007-04-01 08:52 AM 被 sparco0513 編輯。.
回覆
會員
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
卡巴回覆:

Hello.
No malicious software was found in the attached file.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Yampolsky Boris
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: [email protected]
http://www.kaspersky.com http://www.viruslist.com
回覆
Bad Boy
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
多引擎上面報的Packer
回覆
長期威脅研究經驗
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
純粹是誤報一場 .
回覆
濕貝秀
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
還以為是零時差木馬
看來被標題給騙了
回覆
會員
回覆: 【木馬】最近網頁有惡意連結的大概都有中這類型木馬吧!
抱歉ORZ...虛驚一場

原來只要有加殼,這些軟體就會誤報~~感謝這裡的高手高高手釋疑^^"...
因為最近看了些網友提供的惡意連結報導裡面的木馬名稱都很類似,以為是變種一一"....

不過照理說應該判別為HACK TOOL這類...怎麼防毒軟體竟然報成木馬..哀



回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。