PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
willmash
Advance Member
 

加入日期: Sep 2002
文章: 351
病毒位置
http://i-m-vicky.myweb.hinet.net/virus/virus.rar

這一支Win32/Pacex.Gen在NOD32的2172病毒碼已經加入

但是我用NOD32 2.70.26還有.32版本,病毒碼是2179
還是沒有偵測到....


NOD32要變成商業完全版才能偵測到嗎???
     
      
舊 2007-04-11, 07:48 PM #121
回應時引用此文章
willmash離線中  
chlang
Master Member
 
chlang的大頭照
 

加入日期: Dec 2001
文章: 1,747
小弟上次提到的申請 Antivir 分析, 已經回寄報告給小弟了, 看起來是沒問題: (竟然也幫免費的客戶分析, 真不錯)
(原始 link: http://liangtrust.hopto.org/pics/keygen.rar )

Filename Result
keygen.exe CLEAN

The file 'keygen.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.
 
舊 2007-04-12, 11:03 AM #122
回應時引用此文章
chlang離線中  
TIDUS30536
Junior Member
 

加入日期: Jul 2005
文章: 918
不知這個病毒哪個防毒軟體能偵測到??
http://dse4844rq.sz01.4888a.com/id=...blessedwear.rar
卡巴 2007/4/12 下午6:05:29偵測不到
舊 2007-04-12, 08:54 PM #123
回應時引用此文章
TIDUS30536離線中  
antcow
Advance Member
 
antcow的大頭照
 

加入日期: Dec 2005
您的住址: 桃園被動元件公司
文章: 449
F-Secure 2007掃到了 可是奈何不了它~"~
舊 2007-04-12, 09:30 PM #124
回應時引用此文章
antcow離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
Nod32 2.7.0.32 特徵數︰2183[2007-04-12]
下載時攔截~

引用:
作者TIDUS30536
不知這個病毒哪個防毒軟體能偵測到??
http://dse4844rq.sz01.4888a.com/id=...blessedwear.rar
卡巴 2007/4/12 下午6:05:29偵測不到
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2007-04-12, 09:36 PM #125
回應時引用此文章
florance離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
那個photo.exe的掃描結果

拿掉前導,upx解開的掃描結果
舊 2007-04-12, 09:40 PM #126
回應時引用此文章
tvirus離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
photo.exe 程序行為

CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{304F6EBC-3717-49A0-AAE5-9F458932695D}
CreateRegValue \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D}\InProcServer32\ThreadingModel
CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D}\InProcServer32
CreateRegKey \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{304F6EBC-3717-49A0-AAE5-9F458932695D}
CreateFile C:\WINDOWS\winvar.dll
CreateFile C:\WINDOWS\system32\winsp2.exe

KAV 是擋的住的
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-04-12, 10:23 PM #127
回應時引用此文章
野口隆史離線中  
8712028
Regular Member
 

加入日期: Jan 2004
文章: 77
nod32 2.5版,病毒碼2007/04/12下載時會出現警告,看來暫時不用轉用其他防毒軟體

此文章於 2007-04-13 05:13 AM 被 8712028 編輯.
舊 2007-04-13, 05:10 AM #128
回應時引用此文章
8712028離線中  
DSNB2
Senior Member
 

加入日期: Jul 2004
您的住址: Burn Notice
文章: 1,059
引用:
作者TIDUS30536
不知這個病毒哪個防毒軟體能偵測到??
http://dse4844rq.sz01.4888a.com/id=...blessedwear.rar
卡巴 2007/4/12 下午6:05:29偵測不到

AVS可以找到 deleted: Trojan program Trojan-PSW.Win32.OnLineGames.d
4/13/2007 3:38:54am 的特徵碼
特徵碼數 296730
舊 2007-04-13, 05:37 AM #129
回應時引用此文章
DSNB2離線中  
mike_lan
Major Member
 
mike_lan的大頭照
 

加入日期: Jun 2003
文章: 117
引用:
作者cacao
><

我承認我是個色魔......

原來這麼多防毒軟體都掃不到......唉

這是我第二個朋友寄這種病毒來了


應該是你朋友的帳號被盜用了,因為最近這一個月來很多Yahoo!的郵件帳號都被盜用,而且都是在散發這種木馬病毒。就算自己重新設定密碼,一樣沒用....(我公司某位女同事就是其中一個受害者,我是很懷疑她家裡的電腦已經中了木馬,所以帳號密碼被盜用。但她堅稱她只會在公司登入Yahoo! 而小弟已確認她的電腦並沒有詭異的常駐程式)

這不是假冒Yahoo!帳號散發木馬病毒信的常駐程式發的喔!!就是直接透過Yahoo!的郵件伺服器發出來的,而且會在被盜用帳號裡留下寄件備份。

現在看起來好像無解,Yahoo!官方也沒啥反應及策略。
舊 2007-04-13, 08:30 AM #130
回應時引用此文章
mike_lan離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:01 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。