【木馬】扫一下,看看是否是马 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

Bad Boy
【木馬】扫一下,看看是否是马
可疑文件 防範未知威脅 06/10/06 20:04:09 已移動 文件: \rundll32\rundll32.exe

上傳的圖檔
檔案類型: jpg 2.JPG (15.8 KB, 25 次觀看)
上傳的附加檔案
檔案類型: rar rundll32.rar (33.1 KB, 114 次觀看)
回覆
會員
回覆: 【木馬】扫一下,看看是否是马
卡巴斯基6.0.1.346 病毒資料庫:10/6 PM 05:30

已偵測到: 木馬程式 Trojan-PSW.Win32.Lineage.ame 網址: http://www.pczone.com.tw/vbb3/attach...dll32.exe//UPX

還未下載前就已偵測到
回覆
Bad Boy
回覆: 【木馬】扫一下,看看是否是马
這個檔已經發給Panda lab分析了

還未下載就偵測到的是HS技術,現在一流的防毒軟體都有HTTP SCAN。

比如Panda 2006/2007 NOD32 kav6.0 Norton 2007 PC-cillin 2007 F-secure 2007 等等。
回覆
會員
回覆: 【木馬】扫一下,看看是否是马
AVK 2006 16.07

掃瞄時懷疑是病毒包

病毒: BehavesLike:Win32.AV-Killer (BD 引擎)

DR.WEB 4.33.2

Trojan.PWS.Lineage

此篇文章於 2006-10-06 10:16 PM 被 ukawa_jap 編輯。.
回覆
長期威脅研究經驗
回覆: 【木馬】扫一下,看看是否是马
BehavesLike:Win32.AV-Killer是BD的啟發式偵測到的..

後來BD偵測為Dropped:Trojan.PWS.Lineage.XW
回覆
妮可 (小兔兔)
回覆: 【木馬】扫一下,看看是否是马
小天才懂得好多呢

引用:
作者: esjustin
BehavesLike:Win32.AV-Killer是BD的啟發式偵測到的..

後來BD偵測為Dropped:Trojan.PWS.Lineage.XW
回覆
地平線的那端
回覆: 【木馬】扫一下,看看是否是马
"AntiVir PersonalEdition Premium V7.02.00.22" 找到"DR/Delphi.Gen"病毒~
回覆
會員
回覆: 【木馬】扫一下,看看是否是马
使用防毒軟體為 Norton AntiVirus 2005 、NOD32 2.51.26 、Avast! Professional 4.7.892 。


詳細檢查的結果!



Norton AntiVirus 2005 查的結果 ! 病毒碼 2006.10.06


檔案 rundll32.exe 位於 C:\WINDOWS\Desktop\檔案下載掃毒區\rundll32.rar 感染了 Infostealer.Lineage 病毒。



NOD32 2.51.26 查的結果 ! 病毒碼 2006.10.06


這物件包含一些有害的代碼。



已經確定這個檔案有病毒!


已經把檔案!傳給 Avast! 防毒公司做分析!

回覆
會員
回覆: 【木馬】扫一下,看看是否是马
怪了 難道 antivir 沒有http scan技術?? 試用了一下firefox 下載此檔
沒報 需要下載完用右鍵掃瞄才有
回覆
Bad Boy
回覆: 【木馬】扫一下,看看是否是马
有些反毒軟體的HTTP SCAN不掃瞄壓縮擋。

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。