【病毒】從 Y 信箱收到的『一定要注意喔』的病毒 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

小C~
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
我上次就中標了...pcXXXlin竟然沒有提示中毒

回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
引用:
作者: ben00460 觀看文章
怎麼辦?我已經開啟類似的檔案
因為是熟人寄的,所以沒有警覺.....
KIS8沒反應,又剛好我更新版本後
就不能更新了,會跑出該記憶體能read
而且我現在打字會變慢,用的是自然8
但是用新注音就正常,連英打都會變鈍
我該怎麼辦= =,重灌KIS8嗎?
KIS現在抓得到嗎?
kaspersky found nothing 2008.09.29
幫你回報了
回覆
Legolas
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
引用:
作者: haol 觀看文章
kaspersky found nothing 2008.09.29
幫你回報了
我重灌了.........
反正剛好該重灌所以就重灌啦
重灌好麻煩= =
回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
引用:
作者: ben00460 觀看文章
我重灌了.........
反正剛好該重灌所以就重灌啦
重灌好麻煩= =
講實話
重灌電腦,比抓問題還簡單...
尤其貌似抓完,其實後面還有的狀況,更是令人X在心理,口一定開

有空我乾脆把一包10x隻的yahoo木馬打包,讓各位去試好了...(這幾天還是持續在收當中...)

此篇文章於 2008-09-30 01:01 PM 被 tvirus 編輯。.
回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
引用:
作者: ben00460 觀看文章
我重灌了.........
反正剛好該重灌所以就重灌啦
重灌好麻煩= =
F-secure found Packed.Win32.Krap.b
其實這一系列的木馬生成物都一樣
沒有什麼麻煩的
回覆
低級會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
這些東西好像對比較熱門的防毒像是Kaspersky,
或是某些很多人用的信箱採用的防毒,像是norton 趨勢,
有做特別處裡?

我信箱也是收到一堆,每次丟去virustotal檢查都是這幾個防毒掃不到,
不過趨勢之前還沒被yahoo用的時候還不會這樣,多半都掃的到,
yahoo換用趨勢後,連趨勢也掃不到。
回報kaspersky,幾乎都是回覆
New malicious software was found in this file
回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
引用:
作者: darksnow 觀看文章
這些東西好像對比較熱門的防毒像是Kaspersky,
或是某些很多人用的信箱採用的防毒,像是norton 趨勢,
有做特別處裡?

我信箱也是收到一堆,每次丟去virustotal檢查都是這幾個防毒掃不到,
不過趨勢之前還沒被yahoo用的時候還不會這樣,多半都掃的到,
yahoo換用趨勢後,連趨勢也掃不到。
回報kaspersky,幾乎都是回覆
New malicious software was found in this file
能夠寄得出來的,表示蛆氏根本當時沒掃到
馬上試,馬上改版...
對岸就是專門搞這樣的花招...
So
使用習慣的防護性 >>>>>>>>>>>>>>>>>>>>>>> 防毒軟體的防護性
回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
台灣三大廠是不是指
Kaspersky
Symantec(Norton)
TrendMicro(PC-cillin)
至於新版的Norton Internet Security 2009也是沒反應
回覆
會員
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
因為沒人回報吧
有人多回報掃毒率可以提高
回覆
You can call me sexy baby
回覆: 【病毒】從 Y 信箱收到的『一定要注意喔』的病毒
KIS 2009自動阻擋

引用:
一定要注意喔.CMD (events: 2)
2008/10/1 下午 05:03:11 Placed in group High Restricted
2008/10/1 下午 05:03:15 Process start c:\documents and settings\administrator\local settings\temp\rarsfx0\21.sfx.exe Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
一定要注意喔.CMD (events: 2)
2008/10/1 下午 05:03:15 Placed in group High Restricted
2008/10/1 下午 05:03:15 Process start c:\windows\system32\notepad.exe Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
2008/10/1 下午 05:03:18 Process start c:\windows\system32\verclsid.exe Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
2008/10/1 下午 05:03:20 Process start c:\documents and settings\administrator\local settings\temp\rarsfx0\21.exe Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
一定要注意喔.CMD (events: 2)
2008/10/1 下午 05:03:20 Placed in group High Restricted
2008/10/1 下午 05:03:21 Process start c:\documents and settings\administrator\local settings\temp\sdwfew.bat Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
2008/10/1 下午 05:03:21 Create C:\WINDOWS\system32\Lilo.exe Denied: KLSystemData/KLSystemFiles/SystemExe
2008/10/1 下午 05:03:21 Create C:\WINDOWS\system32\Lilo.exe Denied: KLSystemData/KLSystemFiles/SystemExe
2008/10/1 下午 05:03:21 Create C:\WINDOWS\system32\Lilo.exe Denied: KLSystemData/KLSystemFiles/SystemExe
2008/10/1 下午 05:03:21 Create C:\WINDOWS\Debug\Lilo.dll Denied: KLSystemData/KLSystemFiles/SystemDll
2008/10/1 下午 05:03:21 Process start c:\windows\system32\cmd.exe Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
一定要注意喔.CMD (events: 2)
2008/10/1 下午 05:03:21 Placed in group Low Restricted
2008/10/1 下午 05:03:22 Process start c:\documents and settings\administrator\local settings\temp\xyntw.reg Allowed: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc
一定要注意喔.CMD (events: 2)
2008/10/1 下午 05:03:22 Placed in group Low Restricted
2008/10/1 下午 05:03:22 Modification hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks Denied: KLSystemData/KLStartupRegKeys/ShellExecuteHooks




回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。