PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   提供一個疑似kavo的變種病毒 (https://www.pcdvd.com.tw/showthread.php?t=822558)

free_day68 2008-10-27 10:22 PM

提供一個疑似kavo的變種病毒
 
此惡意程式卡巴7.0抓不到
並帶有一autorun以自動執行
會更改reg並隱藏自己
也會複製到其他槽的根目錄下
提供給有其他防毒軟體的網友測試看看
解壓密碼為今天的日期『1027』
點此測試~~勿以害人~~善哉!善哉!

ps:來源即為那傳說中的毒窟大本營 :stupefy: ~~~學校資訊中心 :laugh: ~~~
__咦!學校不是理應是個讓學生遠離〝〞害的園地嗎? :shock:

阿民 2008-10-27 11:14 PM

我解開後用NOD32 AV版掃一次,結果沒有掃到說...
無言= =

yausu 2008-10-27 11:26 PM

卡巴6.0有掃到

1q8p0y.com
偵測到 特洛伊木馬程式「Trojan-GameThief.Win32.Magania.aita」

野口隆史 2008-10-27 11:32 PM

我用超過半年沒有更新的KIS 7就可以擋住了

代碼:
CreateRegValue	\REGISTRY\USER\S-1-5-21-796845957-1390067357-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\jvsoft
CreateFile	C:\WINDOWS\system32\jwedsfdo0.dll
CreateFile	C:\WINDOWS\system32\j3ewro.exe
ModifyFile	C:\WINDOWS\system32\drivers\cdaudio.sys











孤僻王子 2008-10-27 11:36 PM



小紅傘高啟髮找到~

Tom Clancy 2008-10-27 11:52 PM

F-Secure 7.12有掃到,剛解完就刪除了

titanic 2008-10-28 12:04 AM

NOD32 2.70.39(病毒碼20081027)
也掃不到 :jolin: :cry:
回報給NOD32了@@

d7429581 2008-10-28 12:31 AM

好在AVAST也抓的到

free_day68 2008-10-28 12:52 AM

引用:
作者野口隆史
我用超過半年沒有更新的KIS 7就可以擋住了...恕刪


神奇了! :shock:
難道版本不同結果會不同 :confused:

KIS 7.0.0.125官方版本↓


最近一次Ghost後病毒碼更新檔(未超過半年)↓


可否請教一下野口兄
這個8月的定義檔抓的到最原始的kavo病毒檔
但為何碰到這隻時反而就...虛掉了 :nonono:
目前需要再更新版本嗎? :sleep:
謝謝! :ase

milkyway 2008-10-28 02:10 AM

Avira P版竟然沒抓到 :flash:


所有的時間均為GMT +8。 現在的時間是05:28 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。