史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-08-17, 09:47 PM   #1
nismo227
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
Exclamation 微X論壇發現木馬!!

有去微X論壇的朋友請小心
我的NOD32有抓到木馬
http://www.myfilehut.com/./userfiles/nismo227/snap003.jpg
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-17, 11:22 PM   #2 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

你的情形看來.
應該是進入了某一版區,
觀看該圖片後才被nod32給掃出來有毒的吧!!!
並非一進去就中毒了是吧!!!
這個問題應該給微x論壇的版大或管理員知曉.
也同時感謝您對史版的提醒.
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-08-18, 12:03 AM   #3 (permalink)
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
預設

引用:
作者: 囝仔
你的情形看來.
應該是進入了某一版區,
あP時感謝您對史版的提醒.
不是喔~
是一進站就抓到囉
而Kav沒反應喔
建議大家掃毒喔

Pm11:44分
再進站NOD32沒反應,應該清除木馬了
但是網站不太穩定
以上報告
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-18, 12:19 AM   #4 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

病毒是盜密碼的木馬程式....
天啊!!!
真是會暈去=.="
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-08-18, 12:27 AM   #5 (permalink)
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
預設

引用:
作者: 囝仔
病毒是盜密碼的木馬程式....
天啊!!!
真是會暈去=.="
天ㄚ
又是盜密碼的木馬喔
大家快掃毒
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-18, 12:39 AM   #6 (permalink)
kofjess
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設

天阿!!
難怪我的遊戲被盜帳號了*.*
大家趕緊去掃毒吧@@
謝謝版大的提醒^.^
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2005-08-18, 12:47 AM   #7 (permalink)
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
預設

引用:
作者: ZERO Hsieh
哇咧∼∼∼

KAV 真的掃不到嗎?
是的
如果今天有去逛微X
Kav沒叫的話.......
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-18, 01:28 AM   #8 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

樣本已取下, 並上傳去掃描過了:

File: a08.jpg
Status:
INFECTED/MALWARE
MD5 32862c5326cc6969e2b6f70035a0edde
Packers detected:
UPX
Scanner results
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found Trojan.Html.Gamect.A

ClamAV
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found Win32/TrojanDownloader.Small.AAO

Norman Virus Control
Found nothing
UNA
Found nothing
VBA32
Found nothing


This is a report processed by VirusTotal on 08/17/2005 at 20:01:07 (CET) after scanning the file "a08.jpg" file.

Antivirus Version Update Result
AntiVir 6.31.1.0 08.17.2005 no virus found
Avast 4.6.695.0 08.17.2005 no virus found
AVG 718 08.17.2005 no virus found
Avira 6.31.1.0 08.17.2005 no virus found
BitDefender 7.0 08.17.2005 Trojan.Html.Gamect.A
CAT-QuickHeal 7.03 08.17.2005 no virus found
ClamAV devel-20050725 08.17.2005 no virus found
DrWeb 4.32b 08.17.2005 no virus found
eTrust-Iris 7.1.194.0 08.17.2005 no virus found
eTrust-Vet 11.9.1.0 08.17.2005 no virus found
Fortinet 2.41.0.0 08.17.2005 no virus found
F-Prot 3.16c 08.17.2005 no virus found
Ikarus 0.2.59.0 08.17.2005 no virus found
Kaspersky 4.0.2.24 08.17.2005 no virus found
McAfee 4561 08.17.2005 no virus found
NOD32v2 1.1195 08.16.2005 Win32/TrojanDownloader.Small.AAO
Norman 5.70.10 08.17.2005 no virus found
Panda 8.02.00 08.17.2005 no virus found
Sophos 3.96.0 08.17.2005 no virus found
Sybari 7.5.1314 08.17.2005 no virus found
Symantec 8.0 08.17.2005 no virus found
TheHacker 5.8.2.090 08.17.2005 no virus found
VBA32 3.10.4 08.17.2005 no virus found
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-08-18, 01:38 AM   #9 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

樣本名為 jpg 格式, 其實是 chm, 裡面有4 種檔案格式

#
#.exe
#IDXHDR
#SYSTEM
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2005-08-18, 07:08 AM   #10 (permalink)
長老會員
 
klaus 的頭像
榮譽勳章
UID - 1333
在線等級: 級別:42 | 在線時長:1960小時 | 升級還需:61小時級別:42 | 在線時長:1960小時 | 升級還需:61小時
註冊日期: 2002-12-06
住址: 鐵血戰士幫
文章: 2293
現金: 56262 金幣
資產: 157329115 金幣
預設

ㄟ害喔!!
KAV竟然沒叫,
謝謝大大的通知,
趕快去掃毒.
klaus 目前離線  
送花文章: 2932, 收花文章: 1539 篇, 收花: 6963 次
回覆時引用此帖
舊 2005-08-18, 08:44 AM   #11 (permalink)
註冊會員
 
囝仔 的頭像
榮譽勳章
UID - 5128
在線等級: 級別:0 | 在線時長:0小時 | 升級還需:5小時
註冊日期: 2002-12-07
住址: 媽咪ㄟ巴豆
文章: 1539
精華: 0
現金: 2168 金幣
資產: 7168 金幣
預設

順帶一提...
不知道你們掃到的病毒是用哪種版本的呢?
囝仔 目前離線  
送花文章: 0, 收花文章: 7 篇, 收花: 9 次
回覆時引用此帖
舊 2005-08-18, 12:25 PM   #12 (permalink)
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
預設

剛上去看一下
NOD32又抓到木馬@_@
看來病毒很猛喔
微X不快點修補漏洞
受害者會更多

我的NOD32 2.5.19
病毒庫:1.1195(20050816)
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-18, 12:38 PM   #13 (permalink)
註冊會員
 
nismo227 的頭像
榮譽勳章
UID - 41437
在線等級: 級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時級別:20 | 在線時長:516小時 | 升級還需:9小時
註冊日期: 2003-02-22
VIP期限: 2009-10
住址: M.Y
文章: 1134
精華: 0
現金: -5 金幣
資產: 2589983 金幣
預設

引用:
作者: ZERO Hsieh
不過看來應該是該檔案帶毒

並未散佈到論壇其他地方

做這個木馬的人也實在有兩把刷子,竟然可以做的這麼隱密....
不管你去哪個頁面都會中毒
一點進去就會被感染
大家小心喔
nismo227 目前離線  
送花文章: 1697, 收花文章: 300 篇, 收花: 2228 次
回覆時引用此帖
舊 2005-08-18, 05:23 PM   #14 (permalink)
註冊會員
 
阿日 的頭像
榮譽勳章
UID - 59162
在線等級: 級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時級別:34 | 在線時長:1327小時 | 升級還需:38小時
註冊日期: 2003-04-16
住址: 阿貓王朝 - 集樂後宮
文章: 3131
精華: 0
現金: 2499 金幣
資產: 19701172 金幣
預設

雖然沒逛過微風...還好我現在NOD為主...KAV為輔....... ^^
阿日 目前離線  
送花文章: 5988, 收花文章: 456 篇, 收花: 1676 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:06 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1