PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   測試一下你的防毒軟體 (https://www.pcdvd.com.tw/showthread.php?t=770761)

maxkingzero 2008-01-23 01:47 PM

今天也收到一封mail
副檔名是cmd的

卡巴一樣掃不到.. :fear: :fear:
該換小紅傘了...


有興趣的在下載吧..
http://www.badongo.com/file/7441176

maxkingzero 2008-01-23 02:05 PM


野口隆史 2008-01-23 05:32 PM

引用:
作者maxkingzero
今天也收到一封mail
副檔名是cmd的

卡巴一樣掃不到.. :fear: :fear:
該換小紅傘了...


有興趣的在下載吧..
http://www.badongo.com/file/7441176

如果小紅傘下次掃不到你是否又要換?

detected: Trojan program Trojan-PSW.Win32.Magania.dkh File: C:\Documents and Settings\Administrator\®à­±\¶W‾ÅMM¹Ï¤ù³s﹐ü.cmd//data.rar/23.sfx.exe//data.rar/23.exe


CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{1DBD6574-D6D0-4782-94C3-69619E719765}
CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32\ThreadingModel
CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32
CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
CreateFile C:\WINDOWS\HELP\F3C74E3FA248.dll
CreateFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\2.bat


C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\2.bat 3896 cmd /c 2.bat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\2.bat 3244 cmd /c 2.bat



用好PDM根本不必在乎掃不掃得到,我在那篇設定教學寫的很清楚了
就看你肯不肯花時間讀一下而已

浪人-心太 2008-01-23 07:37 PM

根據著名病毒研究機構virus的報導 至07年10月所作的測試排名如下 :ase
1. Kaspersky version 7.0.0.43 beta
2. Kaspersky version 6.0.2.614
3. Active Virus Shield by AOL version 6.0.0.308
4. ZoneAlarm with KAV Antivirus version 7.0.337.000
5. F-Secure 2007 version 7.01.128
6. BitDefender Professional version 10
7. BullGuard version 7.0.0.23
8. Ashampoo version 1.30
9. AntiVir version 7.03.01.53 Classic
10. eScan version 8.0.671.1

kioko 2008-01-23 09:18 PM

KIS 6.0就可以搞定...
下載完就跳出來了:cool:

we732666 2008-01-24 01:21 AM

引用:
作者hyca
之前NOD32都可以抓到卡巴沒抓到的隨身碟病毒
看樣子卡巴的時代過去了~~~

大大,可是我的卡巴斯基(KIS)再我還沒有下載完檔案的時候,就把我的檔案停在百分之95,然後出現視窗問我說有木馬病毒等等的,問我要不要停止下載,所以卡巴應該是沒有這麼爛吧!
會不會樓主的卡巴過期了呢?

nanpan 2008-01-24 03:58 AM

樓主可以說是病毒傳播者中的先鋒試驗部隊,新病毒有時還是得有人中過或回報過,讓防毒軟體更新後才能抓到

像我之前也是裝卡巴,結果在大陸網站下載了一個執行檔,我還特地把卡巴更新病毒碼後再去掃該檔案都沒發現有病毒;結果一執行下去馬上蹦出7~8個DOS視窗(因為我電腦有7~8個磁碟區)上面寫著【Formating.......】,對我所有的磁碟機給格式化.......夭壽哦!

嚇得我趕緊馬上、立刻、即時在每個DOS視窗按Ctrl+C緊急停止,還好是因為磁碟代號太多,所以病毒執行Format時速度沒那麼快,還來得及在2秒內全部中止掉,要不然我幾TB的資料要救可是會救到想哭....:jolin:

我於是和樓主一樣,上傳該檔案給其他網友測試,有些防毒抓得到,但當時的卡巴就是說沒毒,於是有網友回報給卡巴公司後,過20幾分鐘後,我再更新一次卡巴的病毒碼後,就能掃得到了

所以.....只怕自己是該病毒的第一批受害者而已,防毒程式是用來保護第二批及之後的使用者的

ohmybear 2008-01-24 09:57 AM

我似乎lag了...

KIS2006,有抓到


Yusunu 2008-01-24 12:37 PM

PCC2008,對那兩個測試檔﹝1.zip與assdf.zip﹞
不管有沒有解壓縮,

都•抓•不•到 :cry:

小弟才沒膽子做執行測試哩 :think:

devi 2008-01-24 11:07 PM

那這個病毒檔呢?前幾天mail收到的。
http://devi.myweb.hinet.net/virus.zip

AVAST掃的到。


avast! 防毒軟體: 傳入的 信息被感染:
\小時候ㄌ照片.zip#1423615141\小時候ㄌ照片.cmd\Setup.exe\[NsPack]\[MaskPE]\[Embedded#YU]\[NsPack] (Win32:OnLineGames-BKJ [Trj]) Moved to chest


所有的時間均為GMT +8。 現在的時間是12:02 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。