會員 | 請幫小弟掃一下可疑病毒檔案 請幫小弟掃一下可疑病毒檔案, 已將exe 副檔名改為ex 再壓縮, KAV7, AntiVir Premium 和PC-cillin 2007 沒發現, 檔案建立於USB 隨身碟的根目錄, 但似乎不會建立Autorun.inf 小弟手邊還有幾個不同的樣本, 很像是變種, 檔案大小大約105xxx, 106xxx, 107xxx, KAV7 掃不到, 結果是以PC-cillin 2007 清除, 但沒掃乾淨 更新: 上傳到VirusTotal, 有16/40 掃毒程式辨識出木馬 此篇文章於 2009-05-12 06:17 PM 被 FYI 編輯。. |
回覆 |
會員 | 回覆: 請幫小弟掃一下病毒檔案 |
回覆 |
會員 | 感謝提供數據, 小弟未啟用JavaScript, 所以才遲遲等不到VirusTotal 的報告 此外, 小弟似乎誤會了AntiVir Premium, 右擊病毒檔選掃描, 可掃出木馬, 但小弟對檔案複製或命名, AntiVir Premium 竟毫無反應, 難道非得執行不可嗎? 此外, KAV7 應該掃得到才對, 然而樣本卻是取自於從安裝KAV7 的PC 釣魚得到的, 怪哉! 不過在另一台乾淨的KAV7 上, 只要游標移動到病毒檔案上, KAV7 就會提出警告, 顯然KAV7 會預先讀取檔案, 然而AntiVir Premium 卻不會 此篇文章於 2009-05-12 07:19 PM 被 FYI 編輯。. |
回覆 |
會員 | 回覆: 請幫小弟掃一下病毒檔案 引用:
AntiVir Guard是只掃瞄特定副檔名的檔案. 而右鍵掃瞄則是掃瞄全部的檔案, 也是有可能跟啟發的等級有關或病毒碼太舊. 我這裡測試除了 a.exe改名成 a.ex 不會警告外, 對a.exe做其他動作AntiVir都會警告. | |
回覆 |
會員 | 回覆: 請幫小弟掃一下病毒檔案 此篇文章於 2009-05-12 07:33 PM 被 天氣預報 編輯。. |
回覆 |
會員 | |
回覆 |
會員 | 引用: | |
回覆 |
會員 | 回覆: 請幫小弟掃一下病毒檔案 |
回覆 |
會員 | 手上有幾個樣本, 但是KAV7 都能掃到, 檔案日期有四月有二月, 都不是很新, 所以沒想到要上傳, 因為PC-cillin 掃不到#1 的樣本, 所以才上傳, 顯然還有不少防毒軟體偵測不到 |
回覆 |
Private Eye | 回覆: 請幫小弟掃一下可疑病毒檔案 |
回覆 |
XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。