![]() |
||
|
Major Member
![]() 加入日期: Oct 2003 您的住址: Banciao
文章: 183
|
提供一個疑似kavo的變種病毒
此惡意程式卡巴7.0抓不到
並帶有一autorun以自動執行 會更改reg並隱藏自己 也會複製到其他槽的根目錄下 提供給有其他防毒軟體的網友測試看看 解壓密碼為今天的日期『1027』 點此測試~~勿以害人~~善哉!善哉! ps:來源即為那傳說中的毒窟大本營 ~~~學校資訊中心 ~~~__咦!學校不是理應是個讓學生遠離〝毒〞害的園地嗎? ![]()
__________________
正在思考如何做,才能讓妳有幸福的感覺。 我思,故我在。 |
|||||||
|
|
|
Junior Member
![]() ![]() ![]() 加入日期: Nov 2000 您的住址: 台灣
文章: 778
|
我解開後用NOD32 AV版掃一次,結果沒有掃到說...
無言= = |
||
|
|
|
Major Member
![]() 加入日期: May 2002
文章: 111
|
卡巴6.0有掃到
1q8p0y.com 偵測到 特洛伊木馬程式「Trojan-GameThief.Win32.Magania.aita」 |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,058
|
我用超過半年沒有更新的KIS 7就可以擋住了
代碼:
CreateRegValue \REGISTRY\USER\S-1-5-21-796845957-1390067357-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\jvsoft CreateFile C:\WINDOWS\system32\jwedsfdo0.dll CreateFile C:\WINDOWS\system32\j3ewro.exe ModifyFile C:\WINDOWS\system32\drivers\cdaudio.sys ![]() ![]() ![]()
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
|
|
Major Member
![]() 加入日期: May 2004
文章: 198
|
![]() ![]() 小紅傘高啟髮找到~ |
|
|
|
Junior Member
![]() ![]() ![]() 加入日期: Mar 2004
文章: 802
|
F-Secure 7.12有掃到,剛解完就刪除了
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jul 2000 您的住址: R.O.C
文章: 5,636
|
NOD32 2.70.39(病毒碼20081027)
也掃不到 ![]() 回報給NOD32了@@
__________________
SETI@home [PCDVD團隊]WCG計劃討論簽到處 與Folding@Home團隊,分享你的GPU閒置運算力,協助解決複雜的科學,生命,糧食與醫療等重要議題(台灣隊ID:31403) 此文章於 2008-10-28 12:12 AM 被 titanic 編輯. |
|
|
|
Major Member
![]() 加入日期: May 2007
文章: 289
|
好在AVAST也抓的到
|
|
|
|
Major Member
![]() 加入日期: Oct 2003 您的住址: Banciao
文章: 183
|
引用:
神奇了! 難道版本不同結果會不同 KIS 7.0.0.125官方版本↓ 最近一次Ghost後病毒碼更新檔(未超過半年)↓ 可否請教一下野口兄 這個8月的定義檔抓的到最原始的kavo病毒檔 但為何碰到這隻時反而就...虛掉了 目前需要再更新版本嗎? 謝謝! ![]()
__________________
正在思考如何做,才能讓妳有幸福的感覺。 我思,故我在。 |
|
|
|
|
Regular Member
![]() ![]() 加入日期: Apr 2002 您的住址: 糖之都
文章: 98
|
Avira P版竟然沒抓到
![]() |
|
|