【威脅】三隻新威脅 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

長期威脅研究經驗
【威脅】三隻新威脅
有三隻新威脅傳上來給各位分析

hilive.com
目前能偵測到的只有Kaspersky:Trojan-PSW.Win32.Nilage.pj,McAfee:New Malware.w(使用未知威脅防禦技術抓到的),Panda:Trj/Lineage.BGR,VirusBuster:Trojan.PWS.Lineage.AKF,Fortinet:suspicious(使用未知威脅防禦技術抓到的).

cuteye.com
同上.

ming.exe
只有NOD32,Panda,Sophos這幾家大廠無法偵測到,其他大廠都可以偵測到(除了一些小廠商 )

解壓縮密碼:virus

上傳的附加檔案
檔案類型: rar NewVirus-3.rar (351.9 KB, 227 次觀看)

此篇文章於 2006-11-04 05:00 PM 被 esjustin 編輯。.
回覆
會員
回覆: 【威脅】三隻新威脅
沒有解壓縮密碼耶????????
回覆
會員
回覆: 【威脅】三隻新威脅
抓下來會變attachment.php....
回覆
Bad Boy
回覆: 【威脅】三隻新威脅
引用:
作者: iorittn
抓下來會變attachment.php....
多試幾次就可以下的到rar文檔,如果實在不行,就換個時間再來down
回覆
長期威脅研究經驗
回覆: 【威脅】三隻新威脅
忘記寫上密碼了...已經補上囉...
回覆
地平線的那端
回覆: 【威脅】三隻新威脅
"AntiVir PersonalEdition Premium" 11/13病毒碼,偵測 ming.exe 找到 "HEUR/Malware"惡意程式~

"AntiVir PersonalEdition Premium" 11/13病毒碼,偵測 cuteye.com 找到 "TR/PSW.Nilage.PK"木馬程式~

"AntiVir PersonalEdition Premium" 11/13病毒碼,偵測 hilive.com 找到 "TR/PSW.Nilage.PK"木馬程式~

此篇文章於 2006-11-13 09:46 PM 被 DarkSkyline 編輯。.
回覆
會員
回覆: 【威脅】三隻新威脅
Check system areas...
Check selected directories and files...
Object: data.rar 3.exe
In archive: C:\v9\NewVirus-3\cuteye.com
Status: Virus detected
Virus: Trojan-PSW.Win32.Nilage.pj (KAV engine)
Object: cuteye.com
Path: C:\v9\NewVirus-3
Status: Virus detected
Virus: Trojan-PSW.Win32.Nilage.pj (KAV engine)
Object: data.rar 3.exe
In archive: C:\v9\NewVirus-3\hilive.com
Status: Virus detected
Virus: Trojan-PSW.Win32.Nilage.pj (KAV engine)
Object: hilive.com
Path: C:\v9\NewVirus-3
Status: Virus detected
Virus: Trojan-PSW.Win32.Nilage.pj (KAV engine)
Object: ming.exe
Path: C:\v9\NewVirus-3
Status: Virus detected
Virus: Trojan-PSW.Win32.Nilage.pj (KAV engine), DeepScan:Generic.Lineage.850CFDEE (BD-Engine)
Analysis complete: 2006/11/5 上午 12:07
3 files checked
3 infected files detected
0 suspected files detected



此篇文章於 2006-11-05 12:23 AM 被 baba_yu 編輯。.
回覆
會員
回覆: 【威脅】三隻新威脅
NOD 三個檔案都掃不到....

回覆
會員
回覆: 【威脅】三隻新威脅
Panda 企業版OK!
上傳的圖檔
檔案類型: jpg lineage.jpg (52.4 KB, 31 次觀看)
回覆
會員
回覆: 【威脅】三隻新威脅
PC-cillin 2007 這麼久了還是掃不到
NOD32 也是 NOD我已經傳去分析了 PC-cillin懶的傳 繼續爛吧 反正掃不到的一堆

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。