【病毒】樣本.. - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

隱士
【病毒】樣本..
透過email 寄送~

主旨:為什麼上次和你寫信不回呢?
附件:說不完的內心話.zip

nod32 偵測不到~ 也掃不到..

上傳的附加檔案
檔案類型: zip 說不完ㄉ內心話.zip (225.7 KB, 142 次觀看)
回覆
進階會員
回覆: 【病毒】樣本..
小紅傘偵測出來 .. 5/27
回覆
會員
回覆: 【病毒】樣本..
f-secure found Trojan-PSW.Win32.Magania.rez
回覆
隱士
回覆: 【病毒】樣本..
中毒後.. 無法安裝(目前)任何一套防毒軟體...
將中毒的硬碟安裝至另一個乾淨的環境...
使用nod32 或小紅傘都掃不掉...
回覆
什麼都不會O____Q
回覆: 【病毒】樣本..
5/30 avast4.8掃的掉
回覆
미래의 우주독재자 지롱~
回覆: 【病毒】樣本..
我的avast顯示:Win32:Lmir-RH [Trj]

此篇文章於 2008-05-31 12:57 AM 被 noeleon930 編輯。.
回覆
會員
回覆: 【病毒】樣本..
KIS7.125
病毒碼6/2
Trojan-PSW.Win32.Magania.rez
回覆
會員
回覆: 【病毒】樣本..
引用:
作者: arlona 觀看文章
中毒後.. 無法安裝(目前)任何一套防毒軟體...
將中毒的硬碟安裝至另一個乾淨的環境...
使用nod32 或小紅傘都掃不掉...
無法安裝(目前)任何一套防毒軟體

↑好眼熟的狀況...

不知arlona大有沒試過映像劫持這東西~
有可能在登錄檔那邊被debug掉了

回覆
隱士
回覆: 【病毒】樣本..
引用:
作者: 不潔之力 觀看文章
無法安裝(目前)任何一套防毒軟體

↑好眼熟的狀況...

不知arlona大有沒試過映像劫持這東西~
有可能在登錄檔那邊被debug掉了
這是別人的電腦~~ 我只是路過撿個樣本而已 ...

中毒的症狀.. 工作管理員開不起來~ 連 ProcessExploer 也無法執行..regedit 失效..(或許是大部份的執行檔都失效~ 所以防毒軟體想裝也不能裝)

這隻病毒滿有趣的.. 有空會抓來玩一下..
回覆
會員
回覆: 【病毒】樣本..
引用:
作者: arlona 觀看文章
這是別人的電腦~~ 我只是路過撿個樣本而已 ...

中毒的症狀.. 工作管理員開不起來~ 連 ProcessExploer 也無法執行..regedit 失效..(或許是大部份的執行檔都失效~ 所以防毒軟體想裝也不能裝)

這隻病毒滿有趣的.. 有空會抓來玩一下..
這個挺好測的~
遇到映像劫持~
只要把系統裡的REGEDIT複製到桌面...
隨便換個檔名~
直接點開~就OK了~

點的開~表示被映像劫持了~
點不開~那就要深入研究嚕~

映像劫持這東西也是上次在追查21CNYL.COM時看到的新名稱~
不過~看到對岸PO的文章日期...好久前了


此篇文章於 2008-06-02 08:58 PM 被 不潔之力 編輯。.
回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【病毒】樣本..可能是kavo變種吧.. arlona -- 防 駭 / 防 毒 版 4 2008-05-25 04:59 PM
【病毒】樣本 img5-2007.zip arlona -- 防 駭 / 防 毒 版 2 2008-01-25 11:06 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。