【警告】Norton AntiVirus掃不出來的病毒(絕非危言聳聽.我也收過!) - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

奶爸安親班主任

的確這次 Norton 的步調是慢了一點, 今天公司裡幾乎每個同事都收了幾封這隻毒
第一次對趨勢的 Trend ScanMail for Exchange 生出好感, 因為大部分都有擋下來
但是我懷疑仍有新變種產生, 因為有一封沒攔截到 (或者說雖然有攔到但是卻沒能刪除附件),
這支病毒真的夠詐, 信件主旨不固定, 信件內文也不是如防毒軟體網頁上所說的是一片空白
附件的檔名及格式也千變萬化, 有 .pif .scr .exe ....等等
對沒經驗的使用者來說, 真的很容易就會上當!

還是奉勸各位對於來路不明的 e-mail 無法確認發信者的信件, 手還是乖一點, 少開為妙
防毒實在不能盡信掃毒軟體, 少些好奇心或許更能常保系統的安全.

回覆
會員

弟的公司今天快有人中奬,公司的MAIL SERVER有安裝NAV FOR EXCHANGE,設定每日自動更新病毒碼,但於18日AM 2:00更新病毒碼後,仍掃不到毒,直到AM 9:00,有災情發生,用手動更新才能辨識出這個病毒,可見病毒碼是早上才於上去的,幸好災情沒有擴大,另外,
trend己有病毒清除,可去DOWNLOAD來清除
回覆
會員

喔...下次收信在學校收好了=.=
回覆
會員

看! 我們公司昨天下午就中獎了,公司裡有個白痴業務,看了什Game好玩就開來玩,結果....
殺都殺不完,瘋狂亂寄.

今天整天忙著救,效果不大...戰火有越演越烈的趨勢...

我要提醒大家的是 這隻病毒還超賤,他會假裝說是解毒程式,要你安裝他附上的檔案就可以移除病毒..請千萬小心,要解毒,自己乖乖的去趨勢或者賽門站抓,不要用來路不名的解毒程式,不然會後悔末急......
回覆
-停權中-

金帥居然三月的病毒碼就能防了..
回覆
-停權中-

引用:
最初由 giogio2000 發表
金帥居然三月的病毒碼就能防了..
求職信變種Klez 台灣流傳廣
金帥 ZLOCK智慧防毒有效攔截該系列病毒




Klez病毒自去年底出現之今已有多隻變種,該作者最近寫出的變種病毒Klez,在國內、亞洲地區造成快速流傳,目前中毒的企業與個人電腦都不少。
Klez變種病毒會感染電腦中的*.exe執行檔案,並透過共享目錄在區域網路中流傳,建議企業用戶關閉共享目錄,以免造成更大的散佈。
第一代Klez病毒有固定的內文,其內容是希望找一份工作,附加檔是隨機的*.exe檔案,而Klez變種病毒,其主旨、內文都不固定,附加檔則是隨機的*.exe、*.pif、*.scr…等類型檔案。
Klez系列病毒利用IE漏洞入侵,收到信件的時候就能利用IE內的MIME漏洞自行啟動附帶檔。近幾年利用該漏洞的病毒蠻多的,如果用戶已經修補該漏洞,Klez病毒就不為在讀信時自動啟動病毒,如果IE 5.x版的用戶尚未修補,可以至微軟提供的更新網站,下載修正,避免同類型病毒再透過漏洞進入。
金帥 ZLOCK智慧防毒功能可以有效攔截同類病毒,使用者只要更新到2002年3月以後的病毒碼即可以攔截Klez系列病毒。

Klez病毒介紹

信件內容:
主旨:隨機
內文:隨機
附加檔案:隨機的*.exe、*.pif、*.scr…等

病毒行為:
1. 大量偷發病毒信件,造成網路伺服器癱瘓。
2. 利用IE 5.x版的MIME漏洞,使得在收到信件看時即自動啟動附帶的執行檔,啟動病毒。
3. 將自己複製到C:\windows\system目錄下,檔名為Wink<隨機字母>.exe。
4. 感染電腦中的*.exe及*.scr檔案。
5. 感染區域網路中的共享目錄,在目錄中產生病毒檔案,檔案為雙副檔名型式,如.pif.rar或.exe.rar等。
6. 修改註冊值,以便開機時啟動病毒。
7. 會關閉正在執行的病毒:如Nimda,CodeRed等病毒。
8. 關閉某些防毒軟體的常駐功能。

請到微軟所提供的更新網址修正IE 5.x版的MIME漏洞:
網址:http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
回覆
會員

今天我朋友一大早收郵件,就中獎了!!
他一感覺中獎,就關机,但為時已晚,
搞了一整天,最後在重灌作業系統下結束。

他在outlook收郵件時,什麼也沒作,就順其自然的看了一下,
一天就這麼送給這隻病毒了!我覺得很可怕!!

只是還有些疑問∼∼∼∼∼
他重灌作業系統後,表面上一切都正常,但就是覺得好像怪怪的,
是心理作用嗎??還是這病毒會有後遺症??
回覆

我朋友沒收不明郵件,卻也出現此類狀況...懷疑可能也中毒了...>_<
回覆
VECTRA-B 進口版

恐怕 @_@
難怪我ㄉe收ㄌ3天收不下來..
回覆
-停權中-

用NAV中毒的人快打這隻電話
售後服務專線 02-8179-0088
這星期只剩今天能打了
(我昨天打到下午才打進去)



回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。