PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   請問這個檔案有毒嗎? (https://www.pcdvd.com.tw/showthread.php?t=767110)

hsims 2008-01-05 03:33 PM

請問這個檔案有毒嗎?
 
剛剛收到一封信 內容說他有在拍賣跟我買東西
已經匯款給我了 還附上轉帳收據的圖
信裡面附了一個檔案
我一時衝動點了 不知道有沒有毒
可以請高手幫我測試一下嗎?? 謝謝
http://www.mediafire.com/upload_com...?id=t2z9gtbe3wz
轉帳回傳那個點下去就能下載了 :cry:

st64052001 2008-01-05 03:55 PM

exe檔案啊....
我不敢開
有沒有網兄可以試一下

yhnui 2008-01-05 04:18 PM

http://www.virustotal.com/zh-tw/ana...ca68d22ba62c3b2

你覺得有毒嗎 :stupefy:

a9000220102 2008-01-05 04:35 PM

http://www.virustotal.com/zh-tw/ana...7af639a6e9d27e4

掛太久...原來上面已經有人發了 :ase

hsims 2008-01-05 05:01 PM

感謝各位回答 這樣應該是沒有毒吧
因為我很怕是木馬之類的
帳號密碼被盜取去犯罪

野口隆史 2008-01-05 05:08 PM

肯定是病毒,正常檔案不會把自己的圖示做成資料夾圖示的樣子







Monitors system debugging mode.
CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\Kmouasr\ImagePath
ModifyFile C:\WINDOWS\system32\xcopy.exe
CreateFile C:\WINDOWS\system32\Kmouasr.exe





詳細的行為











newgame 2008-01-05 05:15 PM

這要怎麼說,用卡車司機7.0中文版去掃壓縮檔,沒發現病毒:jolin: :jolin: :jolin:

資料庫2008/01/05 02:11:23PM 的人留(這個卡車司機總公司沒樣本,可能需要寄過去吧)

hsims 2008-01-05 05:44 PM

慘了 那就是電腦要重灌了是嗎?

野口隆史 2008-01-05 10:01 PM

不需要重灌
你只需要逆向操作回去就可以了
但生成物我沒有執行,不知道會對系統做何種修改
有需要的話再跟我說一聲好了

hsims 2008-01-05 10:35 PM

引用:
作者野口隆史
不需要重灌
你只需要逆向操作回去就可以了
但生成物我沒有執行,不知道會對系統做何種修改
有需要的話再跟我說一聲好了

這位高手 麻煩教一下如何逆向操作回去 謝謝


所有的時間均為GMT +8。 現在的時間是02:09 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。