PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   試試你的防毒軟體 (https://www.pcdvd.com.tw/showthread.php?t=431083)

sayion 2005-01-05 01:39 AM

樓主第二波測試我也抓到8隻:D

shinjuku 2005-01-05 11:51 AM

一個很新的後門型病毒
目前已知 KAV , NOD32, F-Secure 可偵測到
給大家測測看

病毒在壓縮檔中 請勿解開!!

orcish 2005-01-05 12:23 PM

Kaspersky Online Virus Scanner detected a virus : Backdoor.Win32.Small.cz
找了一下病毒資訊:
瑞星 =>
這是採用vb編寫的後門病毒。
一、添加自啟動項。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 增加 "Services"
二、每隔10分鐘主動連接「65.75.154.10」,通知黑客。病毒採用udp協議發送數據。
三、監聽本地TCP 11240端口,等待遠程控制命令。

vsantivirus.com =>
Trojan horse that can receive commandos via IRC.

When it is executed, copy to if same in the following connection:
c:\windows\system32\webprinter.exe

The created file has the attributes of hidden (+h).

It creates the following entrances in the registry, to autoejecutar itself in each resumption:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Printer Monitor = "c:\windows\system32\webprinter.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Printer Monitor = "c:\windows\system32\webprinter.exe"

The troyano connects to a servant IRC in the following dominion, using port TCP/80:

webprinterserver.com
----------------------------------------------------------
看樣子這一支病毒跟其他木馬搞鬼的地方差不多..

引用:
作者shinjuku
一個很新的後門型病毒
目前已知 KAV , NOD32, F-Secure 可偵測到
給大家測測看

病毒在壓縮檔中 請勿解開!!

e.bread 2005-01-05 01:30 PM

引用:
作者shinjuku
是準確的對到總數 但是有漏抓 有誤判 這樣還算準確 ?

另外我提供的新檔案
已經清楚的說明 總共八個檔案染毒

有沒有人要用 PCC 和 Norton 試試看 ??


NAV2004 0個 Orz....... :stupefy:

TK123 2005-01-05 01:33 PM

引用:
作者shinjuku
一個很新的後門型病毒
目前已知 KAV , NOD32, F-Secure 可偵測到
給大家測測看

病毒在壓縮檔中 請勿解開!!


29A Labs出品.....

qqq666 2005-01-05 01:44 PM

請問sayion 大大
你的kaspersky personal 5.0.227 是中文版喔.到哪抓的阿官方有麻.還是買來就是227中文版ㄉ阿.因為市面上再賣的好像只有5.0.156中文版的.如果5.0.227中文版市面上有再賣的話.我才會去買.看到幫我解答一下吧.謝謝

bio260000 2005-01-05 02:01 PM

F-Secure Anti-Virus Client Security 5.54企業板 測出來3601隻
有更新到最新病毒碼

shinjuku 2005-01-05 03:06 PM

5.0227 現在只有英文版 中文要用中文模組 要上網去抓
http://downloads2.kaspersky-labs.co...er/kavpersonal/
5.0156 的 key 可以繼續用

塵封 2005-01-05 03:33 PM

請問KAV防毒軟體的擴展資料庫怎用ㄚ~~
我是用personal 5.0.156k的~~

lman1032 2005-01-05 04:42 PM

引用:
作者塵封
請問KAV防毒軟體的擴展資料庫怎用ㄚ~~
我是用personal 5.0.156k的~~

開啟kav程式,選擇"設定"裡面有個"更新設定",選擇"更新類型"裡面有三個選項,其中一個就是"延伸的資料庫"!!這樣就可以了


所有的時間均為GMT +8。 現在的時間是04:56 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。