【警告】用norton的請注意 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

Air Force FT606
【警告】用norton的請注意
我是用norton 2003的

今天收到一封e-mail看起來就怪怪的,附加了一個Macromedia Flash.scr 檔案

有印象好像是一隻病毒,但想說有裝防毒軟體,便手賤的執行下去,卻真的中毒了

頓時norton自動被關閉了,換另一顆硬碟來開機,並下載最新病毒碼,卻掃不到毒

結果只好到我原先認為很爛的trend去找掃毒程式,卻掃到病毒並清除完成

重開機之後,norton就又自己跑出來了,只是好像有損,於是移除重裝!

我很納悶的是,我的病毒碼一直保持最新的,為何偵不到毒,而下載回來trend的

掃毒小程式卻可掃到,難到norton比trend爛嗎?

我原先就是覺的trend的爛才投奔noton的,想不到我錯了嗎?

以下是掃毒程式的報告片段

=================================================================

C:\RECYCLER\S-1-5-21-1417001333-746137067-725345543-500\Dc1.scr [PE_LOVGATE.M-O]
C:\WINNT\Temp\.gif.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\.txt.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BCQOHSOKVIMYUKN.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BECTHA.doc.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\BFLN.rm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\EHOSANSESF.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\ENEXFXRQSIDC.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\H.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\JWF.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\LW.mp3.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\LZLADPH.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\MARGUJRV.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\MGHMITIGEO.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OAVEILSASWPRN.rm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OGXLGHTP.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\OJBKSGDYGNZOYE.gif.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Panda Titanium Crack.zip.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\100 free essays school.pif [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\Disk1\MSN Password Hacker and Stealer.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\Disk1\Sex_For_You_Life.JPG.pif [PE_LOVGATE.M-O]
C:\WINNT\Temp\pft22~tmp\SIMS FullDownloader.zip.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\R.jpg.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\RKX.htm.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\RTDO.doc.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Star Wars II Movie Full Downloader.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UNIZZVI.txt.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UTZNEFGOE.mp3.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\UUFTWHRMSR.avi.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\Winrar + crack.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\WWKDXRCOGZNIO.dat.exe [PE_LOVGATE.M-O]
C:\WINNT\Temp\YALEHAEJHAUT.avi.exe [PE_LOVGATE.M-O]
57060 files have been read.
57060 files have been checked.
28889 files have been scanned.
36305 files have been scanned. (including files in archived)
32 files containing viruses.
Found 32 viruses totally.
Maybe 0 viruses totally.
Stop At : 6/24/2003 22:45:59

=================================================================

回覆
會員

我前幾天也執行了,奇怪至今沒事,當初就很納悶,

第一次不給它裝,下次又來.....剛剛用registry crawler 3.0

去查,果然有Macromedia Flash.scr Macromedia Flash Factory Object

等資料,尚不知會有何下場!
回覆
會員

根據你的描述,可能是這隻病毒。

http://[email protected]

搜尋一下該網頁,可以找到有 Macromedia Flash.scr 的病毒附檔名稱。
所以,沒道理會找不到的說。
是有點奇怪的狀況。
回覆
Air Force FT606

引用:
最初由 mus000 發表
根據你的描述,可能是這隻病毒。

http://[email protected]

搜尋一下該網頁,可以找到有 Macromedia Flash.scr 的病毒附檔名稱。
所以,沒道理會找不到的說。
是有點奇怪的狀況。
您指的這隻是 J 的,我掃到的是 M 的,不曉得是否"僅"因為這樣就掃不出來?

這封病毒信是來自高雄縣環保局,可能他們裡面的員工有人的電腦中毒了!

我中毒之後,病毒自動就在我的收件匣內,要轉寄十多封信出去,幸好被我攔下

不過就算沒攔到可能也沒差,因為病毒所轉寄的那些信的寄件者,都是垃圾郵件!
回覆
會員

LOVEGATE會針對NORTON做攻擊,所以NORTON才會有問題,並不是NORTON比PCCILLIN爛,
大部份的防毒軟體,都擋不了病毒設計者針對它做攻擊,因為那是專門鑽那個軟體的洞。
(防不了舊病毒的防毒程式才會叫做爛)

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。