查看單個文章
舊 2007-01-12, 10:26 AM   #1
haluko
長老會員
 
haluko 的頭像
榮譽勳章
UID - 3733
在線等級: 級別:37 | 在線時長:1550小時 | 升級還需:46小時級別:37 | 在線時長:1550小時 | 升級還需:46小時
註冊日期: 2002-12-07
住址: Sunshine Florida
文章: 516
精華: 0
現金: 164 金幣
資產: 5526996 金幣
Unhappy 急!從未上網的電腦被Symantec Client Security判斷中了Infostealer. Gamania

狀況:
小弟有兩台筆電,兩台都安裝了Symantec Client Security 3.0及WINRAR 3.5 (兩者都是從史萊姆上得到的)。一台(A)是用工作上(包含上網等工作上的使用),另一台(B)則是用在自己的影片剪輯及照片的使用上(沒裝任何的遊戲,從未進行上網的設定,更別說是上網)。

小弟習慣用A筆電將Symantec的病毒碼及相關檔案燒成光碟後用A筆電及公司的電腦掃描確認該光碟沒病毒後才會將光碟用在B筆電上。


過程
但昨日經過前述作業之後,在B筆電進行病毒掃描時,卻發現在
C:\Program Files\WinRAR中的Default.SFX檔發現Infostealer. Gamania
之後小弟再次掃描A筆電後也發現該木馬。可是WINRAR是從從史萊姆上得到的,先前也沒聽過有其他人中這木馬或是相關災情,加上目前Symantec Client Security的掃毒能力似乎不如從前,所以想請教各位先進:

1.由於小弟的Symantec Client Security中Antivirus版本是10.0.0.359,目前官網的版本已經到了10.2,可是網路上都蒐尋不到供10.0.0.359中文版升級的版本,不知各位先進能否指點小弟
2.不知道有沒有可能是Symantec Client Security中Antivirus誤判Default.SFX為病毒,因為近來Symantec Client Security誤判的消息似乎很多,加上小弟將該木馬從隔離所中還原後,確認過註冊機碼及檔案中並沒有Infostealer. Gamania所製造的相關檔案,讓小弟無法確認是否為誤判
3.C:\Program Files\WinRAR中的Default.SFX 不知道實際上有什麼功能

先謝謝大家能幫助小弟
謝謝
haluko 目前離線  
送花文章: 1269, 收花文章: 237 篇, 收花: 1426 次
回覆時引用此帖
向 haluko 送花的會員:
GaMNiA (2007-01-16)
感謝您發表一篇好文章