【問題】能幫忙測試一下有沒有毒 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【問題】能幫忙測試一下有沒有毒
這是一個zip檔
我不小心誤點結果跑出記錄本裡面寫大陸簡體字
可是avast掃沒反應能幫測試一下嗎

上傳的附加檔案
檔案類型: zip ~~~讚讚唷!.zip (215.0 KB, 100 次觀看)
回覆
拉登長官
回覆: 【問題】能幫忙測試一下有沒有毒
AntiVir: DR/Agent.147518
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
如何解毒呢
我剛剛點下去之後才掃到-.-
回覆
あなたの家に行く

WinRAR 執行檔,內含一個或數個圖片檔或文字檔,再搭配一個不明的執行檔,壓縮為 WinRAR 執行檔,然後將副檔名改成 cmd。最近很流行這種檔案包裝。
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
引用:
作者: 琥珀 觀看文章
WinRAR 執行檔,內含一個或數個圖片檔或文字檔,再搭配一個不明的執行檔,壓縮為 WinRAR 執行檔,然後將副檔名改成 cmd。最近很流行這種檔案包裝。
這樣好像就沒辦法掃到的樣子
我是點了之後才掃到
有辦法知道他原本的副檔名嗎
或該如何預防
我發現我每次中毒都是瀏覽大陸網站中毒的大陸真是邀受阿
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
f-secure found Trojan-PSW.Win32.Magania.fvm
avast found nothing (已幫忙上報給avast)

檢查是否有這些檔?(有的話把他們刪掉)
C:\windows\Help\F3C74E3FA248.dll
C:\windows\Help\F3C74E3FA248.exe

另外木馬生成的登錄值
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
(Default) = "%Windir%\HELP\F3C74E3FA248.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
(Default) = "SSUUDL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{1DBD6574-D6D0-4782-94C3-69619E719765} = ""

關於刪不掉的檔案可試試killbox或費爾木馬強力清除助手,建議到"安全模式"下處理
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
引用:
作者: haol 觀看文章
f-secure found Trojan-PSW.Win32.Magania.fvm
avast found nothing (已幫忙上報給avast)

101招重灌這招最管用
我試過了有些機碼我找不到
那個病毒開機後又出現
為了以防萬一還是重灌了
對於這種類型防毒軟體好像就沒用了



檢查是否有這些檔?(有的話把他們刪掉)
C:\windows\Help\F3C74E3FA248.dll
C:\windows\Help\F3C74E3FA248.exe

另外木馬生成的登錄值
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}\InProcServer32]
(Default) = "%Windir%\HELP\F3C74E3FA248.dll"
ThreadingModel = "Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1DBD6574-D6D0-4782-94C3-69619E719765}]
(Default) = "SSUUDL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{1DBD6574-D6D0-4782-94C3-69619E719765} = ""

關於刪不掉的檔案可試試killbox或費爾木馬強力清除助手,建議到"安全模式"下處理

101招重灌這招最管用
我試過了有些機碼我找不到
那個病毒開機後又出現
為了以防萬一還是重灌了
對於這種類型防毒軟體好像就沒用了不知道有什麼方法可以掃出來
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
C:\windows\Help\F3C74E3FA248.dll這個是"關鍵"
由於木馬已登錄成系統服務(InProcServer32),當然難處理!

回覆
他會替月亮懲罰你
回覆: 【問題】能幫忙測試一下有沒有毒
AVG沒掃到...
回覆
會員
回覆: 【問題】能幫忙測試一下有沒有毒
不知道諾頓能否掃到

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。