請幫小弟掃一下病毒檔案 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

FYI
會員
請幫小弟掃一下可疑病毒檔案
請幫小弟掃一下可疑病毒檔案, 已將exe 副檔名改為ex 再壓縮, KAV7, AntiVir Premium 和PC-cillin 2007 沒發現, 檔案建立於USB 隨身碟的根目錄, 但似乎不會建立Autorun.inf

小弟手邊還有幾個不同的樣本, 很像是變種, 檔案大小大約105xxx, 106xxx, 107xxx, KAV7 掃不到, 結果是以PC-cillin 2007 清除, 但沒掃乾淨

更新: 上傳到VirusTotal, 有16/40 掃毒程式辨識出木馬

上傳的附加檔案
檔案類型: rar a.rar (95.4 KB, 59 次觀看)

此篇文章於 2009-05-12 06:17 PM 被 FYI 編輯。.
回覆
會員
回覆: 請幫小弟掃一下病毒檔案
VirusTotal
上傳的圖檔
檔案類型: jpg 1242123179163.jpg (53.2 KB, 192 次觀看)
回覆
FYI
會員

感謝提供數據, 小弟未啟用JavaScript, 所以才遲遲等不到VirusTotal 的報告

此外, 小弟似乎誤會了AntiVir Premium, 右擊病毒檔選掃描, 可掃出木馬, 但小弟對檔案複製或命名, AntiVir Premium 竟毫無反應, 難道非得執行不可嗎?

此外, KAV7 應該掃得到才對, 然而樣本卻是取自於從安裝KAV7 的PC 釣魚得到的, 怪哉! 不過在另一台乾淨的KAV7 上, 只要游標移動到病毒檔案上, KAV7 就會提出警告, 顯然KAV7 會預先讀取檔案, 然而AntiVir Premium 卻不會

此篇文章於 2009-05-12 07:19 PM 被 FYI 編輯。.
回覆
會員
回覆: 請幫小弟掃一下病毒檔案
引用:
作者: FYI 觀看文章
感謝提供數據, 小弟未啟用JavaScript, 所以才遲遲等不到VirusTotal 的報告

此外, 小弟似乎誤會了AntiVir Premium, 右擊病毒檔選掃瞄, 可掃出木馬, 但小弟對檔案複製或命名, AntiVir Premium 竟毫無反應, 難道非得執行不可嗎?

此外, KAV7 應該掃得到才對, 然而樣本卻是取自於從安裝KAV7 的PC 釣魚得到的, 怪哉!
如果AntiVir照預設值的話
AntiVir Guard是只掃瞄特定副檔名的檔案.
而右鍵掃瞄則是掃瞄全部的檔案,
也是有可能跟啟發的等級有關或病毒碼太舊.

我這裡測試除了 a.exe改名成 a.ex 不會警告外,
對a.exe做其他動作AntiVir都會警告.
回覆
會員
回覆: 請幫小弟掃一下病毒檔案
http://www.pczone.com.tw/vbb3/thread/28/146964/
用這個看看
請用exe副檔名上傳

此篇文章於 2009-05-12 07:33 PM 被 天氣預報 編輯。.
回覆
FYI
會員

引用:
作者: wakase 觀看文章
我這裡測試除了 a.exe改名成 a.ex 不會警告外,
對a.exe做其他動作AntiVir都會警告.
確實如此, 小弟取得檔案立刻先重新命名, 以免誤動作, 難怪後續沒反應, 檔名改回來, 立刻就警告了, 顯然小弟對於防毒軟體的特性還不熟悉, 感謝告知
回覆
FYI
會員

引用:
作者: 天氣預報 觀看文章
http://www.pczone.com.tw/vbb3/thread/28/146964/
用這個看看
請用exe副檔名上傳
感謝告知, 這個一定要加入收藏
回覆
會員
回覆: 請幫小弟掃一下病毒檔案
剛已經先傳了一次
報告來了
http://www.threatexpert.com/report.a...d2c6ba4ca4e900
行為看起來很多

你有其它樣本要傳嗎?

回覆
FYI
會員

手上有幾個樣本, 但是KAV7 都能掃到, 檔案日期有四月有二月, 都不是很新, 所以沒想到要上傳, 因為PC-cillin 掃不到#1 的樣本, 所以才上傳, 顯然還有不少防毒軟體偵測不到
回覆
Private Eye
回覆: 請幫小弟掃一下可疑病毒檔案
引用:
作者: FYI 觀看文章
請幫小弟掃一下可疑病毒檔案, 已將exe 副檔名改為ex 再壓縮, KAV7
Kaspersky Inter Security 7.0.1.325要下載時即出現警示...


回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。