![]() |
||
Advance Member
![]() ![]() 加入日期: Sep 2002
文章: 351
|
病毒位置
http://i-m-vicky.myweb.hinet.net/virus/virus.rar 這一支Win32/Pacex.Gen在NOD32的2172病毒碼已經加入 但是我用NOD32 2.70.26還有.32版本,病毒碼是2179 還是沒有偵測到.... NOD32要變成商業完全版才能偵測到嗎??? |
|||||||
![]() |
![]() |
Master Member
![]() ![]() ![]() ![]() 加入日期: Dec 2001
文章: 1,747
|
小弟上次提到的申請 Antivir 分析, 已經回寄報告給小弟了, 看起來是沒問題: (竟然也幫免費的客戶分析, 真不錯)
(原始 link: http://liangtrust.hopto.org/pics/keygen.rar ) Filename Result keygen.exe CLEAN The file 'keygen.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.
__________________
免費免註冊薪資行情查詢 - 人力銀行最討厭的網站... |
||
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jul 2005
文章: 918
|
|
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Dec 2005 您的住址: 桃園被動元件公司
文章: 449
|
F-Secure 2007掃到了 可是奈何不了它~"~
|
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Dec 2003
文章: 3,688
|
Nod32 2.7.0.32 特徵數︰2183[2007-04-12]
下載時攔截~ 引用:
__________________
報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤 給真的珍惜自己帳號的人: 停權帳號 申請復帳方式。 台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息。 滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論。 LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。 美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩 [分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!! 使用 Microsoft TweakUI 關閉 Autorun.inf 死雞 11 SMART BAD 請注意 手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E" Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載 |
|
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jan 2003 您的住址: 惡運深淵
文章: 2,562
|
那個photo.exe的掃描結果
![]() 拿掉前導,upx解開的掃描結果 ![]() |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,036
|
photo.exe 程序行為
CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{304F6EBC-3717-49A0-AAE5-9F458932695D} CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D}\InProcServer32\ThreadingModel CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D}\InProcServer32 CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D} CreateFile C:\WINDOWS\winvar.dll CreateFile C:\WINDOWS\system32\winsp2.exe KAV 是擋的住的
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Jan 2004
文章: 77
|
nod32 2.5版,病毒碼2007/04/12下載時會出現警告,看來暫時不用轉用其他防毒軟體
此文章於 2007-04-13 05:13 AM 被 8712028 編輯. |
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Jul 2004 您的住址: Burn Notice
文章: 1,059
|
引用:
AVS可以找到 deleted: Trojan program Trojan-PSW.Win32.OnLineGames.d 4/13/2007 3:38:54am 的特徵碼 特徵碼數 296730 |
|
![]() |
![]() |
Major Member
![]() 加入日期: Jun 2003
文章: 117
|
引用:
應該是你朋友的帳號被盜用了,因為最近這一個月來很多Yahoo!的郵件帳號都被盜用,而且都是在散發這種木馬病毒。就算自己重新設定密碼,一樣沒用....(我公司某位女同事就是其中一個受害者,我是很懷疑她家裡的電腦已經中了木馬,所以帳號密碼被盜用。但她堅稱她只會在公司登入Yahoo! 而小弟已確認她的電腦並沒有詭異的常駐程式) 這不是假冒Yahoo!帳號散發木馬病毒信的常駐程式發的喔!!就是直接透過Yahoo!的郵件伺服器發出來的,而且會在被盜用帳號裡留下寄件備份。 現在看起來好像無解,Yahoo!官方也沒啥反應及策略。 |
|
![]() |
![]() |