奇摩新病毒樣本 ... VBE - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

進階會員
奇摩新病毒樣本 ... VBE
這次有收到一個新的病毒樣本.副檔名是 .VBE 全名 這樣面對壓力(希望我的朋友都能看一看這文章).zip (2KB)

內容為一 文字檔

底下是 尚未組合變身前的文字串

strs=array(XXX,xxx,xxx,xxx)
目前 小紅傘 NORTON AVAST 都抓不到 大家請小心

AhnLab-V3 2008.12.12.2 2008.12.15 -
AntiVir 7.9.0.45 2008.12.14 -
Authentium 5.1.0.4 2008.12.14 -
Avast 4.8.1281.0 2008.12.14 -
AVG 8.0.0.199 2008.12.14 -
BitDefender 7.2 2008.12.15 -
CAT-QuickHeal 10.00 2008.12.15 -
ClamAV 0.94.1 2008.12.15 -
Comodo 754 2008.12.14 -
DrWeb 4.44.0.09170 2008.12.14 Exploit.MS06-014.21
eSafe 7.0.17.0 2008.12.14 -
eTrust-Vet 31.6.6258 2008.12.12 -
Ewido 4.0 2008.12.14 -
F-Prot 4.4.4.56 2008.12.14 -
F-Secure 8.0.14332.0 2008.12.15 -
Fortinet 3.117.0.0 2008.12.14 -
GData 19 2008.12.15 -
Ikarus T3.1.1.45.0 2008.12.15 -
K7AntiVirus 7.10.553 2008.12.13 -
Kaspersky 7.0.0.125 2008.12.15 -
McAfee 5464 2008.12.14 VBS/Autorun.worm.k
McAfee+Artemis 5464 2008.12.14 VBS/Autorun.worm.k
Microsoft 1.4205 2008.12.14 -
NOD32 3691 2008.12.14 -
Norman 5.80.02 2008.12.12 -
Panda 9.0.0.4 2008.12.14 -
PCTools 4.4.2.0 2008.12.14 -
Prevx1 V2 2008.12.15 -
Rising 21.07.62.00 2008.12.14 -
SecureWeb-Gateway 6.7.6 2008.12.14 -
Sophos 4.36.0 2008.12.15 -
Sunbelt 3.2.1801.2 2008.12.11 -
Symantec 10 2008.12.15 -
TheHacker 6.3.1.4.188 2008.12.14 -
TrendMicro 8.700.0.1004 2008.12.12 -
VBA32 3.12.8.10 2008.12.14 -
ViRobot 2008.12.15.1517 2008.12.15 -
VirusBuster 4.5.11.0 2008.12.14 -




因為會觸發防毒軟體 所以我做了修改


此篇文章於 2008-12-17 08:44 PM 被 pavo 編輯。.
回覆
會員
回覆: 奇摩新病毒樣本 ... VBE
你應該用夾檔,弄成純文字
不是把內容弄上文章啊 Orz
回覆
進階會員
回覆: 奇摩新病毒樣本 ... VBE
也對.一看還真的很長....
回覆
會員
回覆: 奇摩新病毒樣本 ... VBE
報告: 我用Avira Premium Security Suite 9 beta,
預設設定下會把這篇文擋下來,要在Avira的介面選擇Ignore才有辦法進來看這篇文章,看來pavo兄貼的那一長串文字就觸發了Avira.
回覆
會員
回覆: 奇摩新病毒樣本 ... VBE
Virus or unwanted program 'VBS/Dldr.Agent.EH [virus]'
detected in file 'C:\Documents and Settings\X\Local Settings\Temporary Internet Files\Content.IE5\UYZ39SFJ\144852[1].htm.
Action performed: Delete file

建議移除那一行,要不然有中毒的可能。

Avira Antivir Personal
Search enginee 8.02.00.45
Virus Define 7.01.00.243

此篇文章於 2008-12-17 05:22 PM 被 Donna 編輯。.
回覆
會員
回覆: 奇摩新病毒樣本 ... VBE
只寫了strs=array(x,x,x,x,x,x) 這樣是不會中的
別想太多

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。