PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 防 駭 / 防 毒 版 (https://www.pczone.com.tw/vbb3/forum/28/)
-   -   【病毒】新病毒 (於雅虎即時通內流傳) (https://www.pczone.com.tw/vbb3/thread/28/129153/)

harry_chang2003 2006-11-21 07:08 PM

【病毒】新病毒 (於雅虎即時通內流傳)
 
1 個附加檔案
好不容易進到安全模式先把病毒上傳上來


[url]www.virustotal.com[/url]
掃描結果只有AntiVir掃的到

Aron 2006-11-21 07:29 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
F-Secure 2007 剛試了一下,真的掃不到 @_@

KFW 2006-11-21 07:47 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
不過即時通這種 scr 檔.老手都不會去點吧....
-_-

harry_chang2003 2006-11-21 08:12 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
因為阿一貼出panda的評測
我想說來測試一下
結果啟發式,病毒特徵檔掃不到

點兩下再來測試看看panda的行為判斷
也攔截不到之後電腦就掛彩了

harry_chang2003 2006-11-21 08:14 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
kav在VirusTotal好像要解壓縮上傳來掃

harry_chang2003 2006-11-21 08:26 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
可能需要上報了

我用卡巴斯基線上掃毒掃描單一檔案的那種 他有深入exe去掃還是掃不到

kanako0605 2006-11-21 09:00 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
Check system areas...
Check selected directories and files...
Object: movie.scr
In archive: C:\Documents and Settings\Administrator\桌面\new virus.rar
Status: Suspected virus
Virus: BehavesLike:Trojan.Downloader (BD-Engine)
Object: new virus.rar
Path: C:\Documents and Settings\Administrator\桌面
Status: Virus, file deleted
Virus: BehavesLike:Trojan.Downloader (BD-Engine)
Analysis complete: 2006/11/21 下午 08:59
1 files checked
1 infected files detected
0 suspected files detected


AVK OK!

harry_chang2003 2006-11-21 09:04 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
[QUOTE=kanako0605]Check system areas...
Check selected directories and files...
Object: movie.scr
In archive: C:\Documents and Settings\Administrator\桌面\new virus.rar
Status: Suspected virus
Virus: BehavesLike:Trojan.Downloader (BD-Engine)
Object: new virus.rar
Path: C:\Documents and Settings\Administrator\桌面
Status: Virus, file deleted
Virus: BehavesLike:Trojan.Downloader (BD-Engine)
Analysis complete: 2006/11/21 下午 08:59
1 files checked
1 infected files detected
0 suspected files detected


AVK OK![/QUOTE]

挖AVK掃的到

zac2306 2006-11-21 09:06 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
今天在約19:30 時,傳送給卡巴斯基,在 20:09 時收到回覆,超級快的!第一次收到這麼快的回覆!

-----------------------------------------------------------------------
Hello,

movie.scr_ - Trojan-Downloader.Win32.VB.aqj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


--
Dmitry Shvetsov
Virus analyst, Kaspersky Lab.

harry_chang2003 2006-11-21 09:09 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
[QUOTE=zac2306]今天在約19:30 時,傳送給卡巴斯基,在 20:09 時收到回覆,超級快的!第一次收到這麼快的回覆!

-----------------------------------------------------------------------
Hello,

movie.scr_ - Trojan-Downloader.Win32.VB.aqj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


--
Dmitry Shvetsov
Virus analyst, Kaspersky Lab.[/QUOTE]

卡巴斯基上報信箱你用哪個?

我用台灣卡巴斯基官網的
[email][email protected][/email]

昨天傳一個檔案有叫他回信到現在都沒回= =

zac2306 2006-11-21 09:38 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
[QUOTE=harry_chang2003]卡巴斯基上報信箱你用哪個?

我用台灣卡巴斯基官網的
[email][email protected][/email]

昨天傳一個檔案有叫他回信到現在都沒回= =[/QUOTE]

傳送檔案我都傳至[email protected]
這是直接寄到卡巴斯基俄羅斯總部,病毒分析都在這裡;台灣官網只會幫你翻譯轉寄給總部,不會分析製作病毒碼!

所以建議你,有疑似病毒的檔案,直接寄到[email protected],這樣比較快,而且替台灣官網省事!但寄信時,描述請用英文或俄羅斯文,不然他們看不懂!

DarkSkyline 2006-11-21 11:00 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
"AntiVir PersonalEdition Premium" 11/21日病毒碼偵測"new virus.rar"檔案發現[HEUR/Malware]惡意程式~

ㄚ一 2006-11-21 11:08 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
[QUOTE=DarkSkyline]"AntiVir PersonalEdition Premium" 11/21日病毒碼偵測"new virus.rar"檔案發現[HEUR/Malware]惡意程式~[/QUOTE]
ANTIVIR報啟發
建議上報給AVIRA

t105 2006-11-22 06:32 AM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
使用防毒軟體為 Norton AntiVirus 2005 、NOD32 2.51.26 、Avast! Professional 4.7.892 。


檢查的檔案:new virus、mylove



詳細檢查的結果!




Norton AntiVirus 2005 查的結果 ! 病毒碼 2006.11.21



檔案 movie.scr 位於 C:\WINDOWS\Desktop\檔案下載掃毒區\new virus.rar 感染了 Downloader 病毒。




NOD32 2.51.26 查的結果 ! 病毒碼 2006.11.21



這物件包含一些有害的代碼!




Avast! Professional 4.7.892 查的結果 ! 病毒碼 2006.11.20




C:\WINDOWS\Desktop\檔案下載掃毒區\mylove.zip\mylove\mylove.exe 病毒/網蟲



已經卻定這2個檔案有病毒反應!



已經把檔案!傳給 Norton、 NOD32、Avast! 防毒公司做分析!

hysz 2006-11-22 08:06 AM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
f- secure 發現如下,他與kav同一掃毒引擎,所以kav也應該有反應才是!

[IMG]http://s2.simpload.com/1121456394264ff8e.jpg[/IMG]

weipc 2006-11-22 01:59 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
2F大大說F-Secure 2007掃不到...........可是我的F-Secure2007就掃到了耶

harry_chang2003 2006-11-22 06:58 PM

回覆: 【病毒】新病毒 (於雅虎即時通內流傳)
 
[QUOTE=weipc]2F大大說F-Secure 2007掃不到...........可是我的F-Secure2007就掃到了耶[/QUOTE]

可能是昨天檔案回報給卡巴斯基後使用avp引擎的都會掃到


所有時間均為 +8。現在的時間是 09:30 PM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。