PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
Damage
Basic Member
 

加入日期: Aug 2006
文章: 16
小弟的電腦也中過,也重灌過,結果乾脆不灌防毒只更新,沒想到可以上網。
     
      
舊 2006-09-09, 11:53 AM #31
回應時引用此文章
Damage離線中  
diadem813
Major Member
 

加入日期: Feb 2006
文章: 132
國內資安大廠賽門鐵克及趨勢科技皆發現,近幾天台灣出現一種特有的「模組化惡意程式」,會不斷連結到特定大陸網站下載變種病毒;此外,只要是簡體中文的作業系統就不感染
台灣近來出現一種特有的「模組化惡意程式」,會不斷連結到大陸的網站(www.shuaiad.com)下載變種病毒,而且,只要是簡體中文的作業系統就不會受感染。

國內資安大廠賽門鐵克及趨勢科技於9月1日公佈這個新的威脅,並且表示,目前只有在台灣發現受害案例,為一具有「針對性」的病毒案例。

此病毒為一「模組化惡意程式」,也是近一年來惡意程式的發展趨勢。

賽門鐵克將這病毒取名代號為W32.Bacalid(巴克雷病蟲)。賽門鐵克技術顧問副理杜俊霖表示,W32.Bacalid為典型的「模組化惡意程式」。特別的是,W32.Bacalid可透過編碼方式辨認簡體中文,只要發現是簡體中文的作業系統,就不會遭受感染。此外,目前發現W32.Bacalid會不斷連線到一特定大陸網站下載變種病毒,包括一個木馬程式與兩個間諜程式。

所謂的「模組化惡意程式」其特色在於,一開始只有幾項功能,讓用戶端難以查覺入侵程式的存在,亦容易躲過安全軟體的偵測。一旦植入電腦,這種惡意程式便會透過安裝後門程式或瀏覽網頁,呼朋引伴,不斷下載其他元件,組成一個變種的惡意程式。

模組化惡意程式使得單一防毒軟體難以進行全面防護。防毒軟體必須透過更新病毒定義檔的方式找出並移除惡意程式。然而,模組化的惡意程式只要一更新功能模組,將形成另一個「變種」的惡意程式,原有病毒定義檔便無法偵測出來,要清除亦更加困難。

杜俊霖指出,賽門鐵克目前已接到好幾件受害案例,而且都是出現在台灣,包括一些民間企業、金控,以及高科技公司。

另一方面,趨勢科技亦在同時間發現到此病毒的存在,將其代號取為PE_VBAC.A-O。

趨勢科技技術總監王應達表示,目前的確只在台灣發現受害案例。不過這個病毒並沒有主動向外擴散的現象,大多是透過公司內部網路芳鄰散佈,因此影響性不大。

目前賽門鐵克及趨勢科技皆已在網頁上提供更新過後的病毒碼。王應達表示,未遭受危害的用戶在下載更新後,即能完全阻擋。不過針對以受害電腦,目前國內資安廠商都還未能提供有效的移除解決方案
.......................................................................................................
我的電腦也是跟大家的問題一樣
覺得怪怪的所以我用卡巴掃可是掃不到
跑去賽門用線上掃掃到了好幾十個被W32.Bacalid感染的exe跟dll檔
現在只好一個一個刪掉試試看了= =
現在似乎還沒有解決方案
 
舊 2006-09-10, 12:20 AM #32
回應時引用此文章
diadem813離線中  
diadem813
Major Member
 

加入日期: Feb 2006
文章: 132
不知道大家的卡巴掃的到這個病毒嗎
還是我的版本太舊的關係(5.0.391)
舊 2006-09-10, 12:21 AM #33
回應時引用此文章
diadem813離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
KAV應該掃的到才是


BitDefender也可以掃得到


NOD32讓我小失望了一下...


連ewido都抓到兩隻


免費的AVG沒半隻..


另外一款免費防毒軟體AntiVir手動掃描掃得到
但是監控卻無法察覺...
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-10, 03:45 AM #34
回應時引用此文章
野口隆史離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者diadem813
不知道大家的卡巴掃的到這個病毒嗎
還是我的版本太舊的關係(5.0.391)

請你更新特徵碼,KAV不會因為版本舊的關係掃不到病毒
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-10, 03:46 AM #35
回應時引用此文章
野口隆史離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
有人說到安裝這個HOTFIX可以解決這個問題
http://www.microsoft.com/downloads/...splaylang=zh-tw
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-10, 03:55 AM #36
回應時引用此文章
野口隆史離線中  
網海遊俠
Regular Member
 
網海遊俠的大頭照
 

加入日期: May 2005
文章: 97
請問如果中毒或中木馬這類的,把整個硬碟都format掉病毒就沒在硬碟上了嗎?
__________________
遊俠號-前春2月中旬服役
K8 3200+
技嘉GA-K8N Ultra-SLI nforce4 Ultra
創見DDR400 1GB*2 Samsung顆粒
華碩EAX300/TD
SONY 16X DVD & ASUS 52X CD-RW
日立120GB/8M ATA100
巴黎鐵塔
海韻380W
MOZO-D72 MIT

音效卡&喇叭
DVD-RW
SATA2 RAID 0
以上為二期計畫(預計前夏7月陸續完工)
舊 2006-09-10, 10:13 AM #37
回應時引用此文章
網海遊俠離線中  
diadem813
Major Member
 

加入日期: Feb 2006
文章: 132
有阿~~我立即更新
可是還是掃不到= =
是不是因為之前卡巴掃不到就先中毒的關係
所以現在更新也掃不到?
舊 2006-09-10, 11:46 AM #38
回應時引用此文章
diadem813離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者網海遊俠
請問如果中毒或中木馬這類的,把整個硬碟都format掉病毒就沒在硬碟上了嗎?

有些病毒會躲在MBR..
你可能得執行FDISK /MBR
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-10, 03:35 PM #39
回應時引用此文章
野口隆史離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
引用:
作者diadem813
有阿~~我立即更新
可是還是掃不到= =
是不是因為之前卡巴掃不到就先中毒的關係
所以現在更新也掃不到?

照理說KAV在兩天前就掃得到了
請問你現在病毒庫版本是多少??我現在是222115

你有安裝MS的HOTFIX嗎?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2006-09-10, 03:39 PM #40
回應時引用此文章
野口隆史離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:37 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。