PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
free_day68
Major Member
 

加入日期: Oct 2003
您的住址: Banciao
文章: 183
提供一個疑似kavo的變種病毒

此惡意程式卡巴7.0抓不到
並帶有一autorun以自動執行
會更改reg並隱藏自己
也會複製到其他槽的根目錄下
提供給有其他防毒軟體的網友測試看看
解壓密碼為今天的日期『1027』
點此測試~~勿以害人~~善哉!善哉!

ps:來源即為那傳說中的毒窟大本營 ~~~學校資訊中心 ~~~
__咦!學校不是理應是個讓學生遠離〝〞害的園地嗎?
     
      
__________________
正在思考如何做,才能讓妳有幸福的感覺。

我思,故我在。
舊 2008-10-27, 10:22 PM #1
回應時引用此文章
free_day68離線中  
阿民
Junior Member
 

加入日期: Nov 2000
您的住址: 台灣
文章: 778
我解開後用NOD32 AV版掃一次,結果沒有掃到說...
無言= =
 
舊 2008-10-27, 11:14 PM #2
回應時引用此文章
阿民離線中  
yausu
Major Member
 

加入日期: May 2002
文章: 111
卡巴6.0有掃到

1q8p0y.com
偵測到 特洛伊木馬程式「Trojan-GameThief.Win32.Magania.aita」
舊 2008-10-27, 11:26 PM #3
回應時引用此文章
yausu離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,058
我用超過半年沒有更新的KIS 7就可以擋住了

代碼:
CreateRegValue	\REGISTRY\USER\S-1-5-21-796845957-1390067357-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\jvsoft
CreateFile	C:\WINDOWS\system32\jwedsfdo0.dll
CreateFile	C:\WINDOWS\system32\j3ewro.exe
ModifyFile	C:\WINDOWS\system32\drivers\cdaudio.sys










__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-10-27, 11:32 PM #4
回應時引用此文章
野口隆史離線中  
孤僻王子
Major Member
 

加入日期: May 2004
文章: 198


小紅傘高啟髮找到~
舊 2008-10-27, 11:36 PM #5
回應時引用此文章
孤僻王子離線中  
Tom Clancy
Junior Member
 

加入日期: Mar 2004
文章: 802
F-Secure 7.12有掃到,剛解完就刪除了
舊 2008-10-27, 11:52 PM #6
回應時引用此文章
Tom Clancy離線中  
titanic
Elite Member
 
titanic的大頭照
 

加入日期: Jul 2000
您的住址: R.O.C
文章: 5,636
NOD32 2.70.39(病毒碼20081027)
也掃不到
回報給NOD32了@@

此文章於 2008-10-28 12:12 AM 被 titanic 編輯.
舊 2008-10-28, 12:04 AM #7
回應時引用此文章
titanic離線中  
d7429581
Major Member
 

加入日期: May 2007
文章: 289
好在AVAST也抓的到
舊 2008-10-28, 12:31 AM #8
回應時引用此文章
d7429581離線中  
free_day68
Major Member
 

加入日期: Oct 2003
您的住址: Banciao
文章: 183
引用:
作者野口隆史
我用超過半年沒有更新的KIS 7就可以擋住了...恕刪


神奇了!
難道版本不同結果會不同

KIS 7.0.0.125官方版本↓


最近一次Ghost後病毒碼更新檔(未超過半年)↓


可否請教一下野口兄
這個8月的定義檔抓的到最原始的kavo病毒檔
但為何碰到這隻時反而就...虛掉了
目前需要再更新版本嗎?
謝謝!
__________________
正在思考如何做,才能讓妳有幸福的感覺。

我思,故我在。
舊 2008-10-28, 12:52 AM #9
回應時引用此文章
free_day68離線中  
milkyway
Regular Member
 
milkyway的大頭照
 

加入日期: Apr 2002
您的住址: 糖之都
文章: 98
Avira P版竟然沒抓到
舊 2008-10-28, 02:10 AM #10
回應時引用此文章
milkyway離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:28 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。