![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 七嘴八舌異言堂
(https://www.pcdvd.com.tw/forumdisplay.php?f=12)
- - 請問這個檔案有毒嗎?
(https://www.pcdvd.com.tw/showthread.php?t=767110)
|
|---|
請問這個檔案有毒嗎?
剛剛收到一封信 內容說他有在拍賣跟我買東西
已經匯款給我了 還附上轉帳收據的圖 信裡面附了一個檔案 我一時衝動點了 不知道有沒有毒 可以請高手幫我測試一下嗎?? 謝謝 http://www.mediafire.com/upload_com...?id=t2z9gtbe3wz 轉帳回傳那個點下去就能下載了 :cry: |
exe檔案啊....
我不敢開 有沒有網兄可以試一下 |
|
|
感謝各位回答 這樣應該是沒有毒吧
因為我很怕是木馬之類的 帳號密碼被盜取去犯罪 |
肯定是病毒,正常檔案不會把自己的圖示做成資料夾圖示的樣子
![]() ![]() ![]() Monitors system debugging mode. CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\Kmouasr\ImagePath ModifyFile C:\WINDOWS\system32\xcopy.exe CreateFile C:\WINDOWS\system32\Kmouasr.exe ![]() ![]() 詳細的行為 ![]() ![]() ![]() ![]() ![]() ![]() |
這要怎麼說,用卡車司機7.0中文版去掃壓縮檔,沒發現病毒:jolin: :jolin: :jolin:
資料庫2008/01/05 02:11:23PM 的人留(這個卡車司機總公司沒樣本,可能需要寄過去吧) |
慘了 那就是電腦要重灌了是嗎?
|
不需要重灌
你只需要逆向操作回去就可以了 但生成物我沒有執行,不知道會對系統做何種修改 有需要的話再跟我說一聲好了 |
引用:
這位高手 麻煩教一下如何逆向操作回去 謝謝 |
| 所有的時間均為GMT +8。 現在的時間是02:09 AM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2026。