【木馬】有意思的結果 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【木馬】有意思的結果
存取日期在2006年4月20日~
似乎是某軟體的keygen (自己看檔名)
放在我的電腦裡很久了,剛剛全機掃瞄才被卡巴"揪"出來呢!
沒想到virustotal的掃描結果更是驚訝
這算老檔案了呢!(見附檔)


上傳的附加檔案
檔案類型: rar alcohol_activator.rar (445.5 KB, 50 次觀看)
長期威脅研究經驗
回覆: 【木馬】有意思的結果
所以說,在下之前才請閣下確認所有的KeyLogger都是乾淨的...
You can call me sexy baby
回覆: 【木馬】有意思的結果
已幫你上報至KASPERSKY BITDEFENDER AVIRA
長期威脅研究經驗
回覆: 【木馬】有意思的結果
另外,如果不將該木馬壓縮,直接掃描,會多出兩家廠商掃到...

Ikarus:Backdoor.Win32.Rbot.awg

Norman:W32/Hupigon.SNO
會員
回覆: 【木馬】有意思的結果
引用:
作者: esjustin
所以說,在下之前才請閣下確認所有的KeyLogger都是乾淨的...
這個應該不是之前的KeyLogger...
是我單獨備份起酒精的安裝檔同時存放的KEYGEN
再說,這個假使是"帶扇門的"

應該沒理由安裝檔被偵測出來
側錄關鍵L8042Kbd.sys被感染了卡巴卻沒識別出來,反而是主動防護認定吧

PS.附上目前的L8042Kbd.sys VISUAL TOTAL沒有掃出來
希望是誤判..不然我的WOW被側錄半年多了
上傳的附加檔案
檔案類型: rar L8042Kbd.rar (7.4 KB, 14 次觀看)

此篇文章於 2006-10-09 09:24 PM 被 剛接觸的新手 編輯。.
長期威脅研究經驗
回覆: 【木馬】有意思的結果
引用:
作者: 剛接觸的新手
這個應該不是之前的KeyLogger...
是我單獨備份起酒精的安裝檔同時存放的KEYGEN
再說,這個假使是"帶扇門的"

應該沒理由安裝檔被偵測出來
側錄關鍵L8042Kbd.sys被感染了卡巴卻沒識別出來,反而是主動防護認定吧

PS.附上目前的L8042Kbd.sys VISUAL TOTAL沒有掃出來
希望是誤判..不然我的WOW被側錄半年多了
可以傳送給卡巴斯基進行分析..
You can call me sexy baby
回覆: 【木馬】有意思的結果
Kaspersky的效率實在太好了
引用:
Hello!

This is false positive. It will be fixed in the next updates. Thanks!
長期威脅研究經驗
回覆: 【木馬】有意思的結果
原來只是單純的誤報

會員
回覆: 【木馬】有意思的結果
原來這玩意兒這麼厲害,可以這麼多家都為他誤報
ps.avp今日特徵庫已排除了

此篇文章於 2006-10-10 12:23 PM 被 剛接觸的新手 編輯。.
會員
回覆: 【木馬】有意思的結果
使用防毒軟體為 Norton AntiVirus 2005 、NOD32 2.51.26 、Avast! Professional 4.7.892 。


詳細檢查的結果!



幫你掃毒過了!

沒有發現任何威脅!



已經把檔案!傳給 Norton、NOD32、Avast! 防毒公司做分析!



三家防毒公司回覆為此檔案是沒有病毒!所以應該是誤判!








 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。