tronic1983 wrote:小弟用火狐 (Fir...(恕刪) 解到最後它會出現兩個檔案一個13.exe,另一個xx.exe13.exe是病毒檔,另一個自解壓縮檔開出來就是網友post的圖我也是用免費小紅
babbit wrote:小弟這兩天重灌XP灌...(恕刪) Firefox點擊后還沒存,Kaspersky 7.0報警:Trojan-GameThief.Win32.Magania.ahor當下來后ZIP檔里是個ARJ檔ARJ檔里是個CMD檔CMD檔實際是個自解壓縮文件,包含兩個exe文件,13.exe帶木馬
jakiesun wrote:.arj據我印象裡是...(恕刪) *.arj 在 撥接式 bbs 時代還算流行的壓縮格式,後來較流行壓縮率更大的 *.rar ,Windows95後漸漸沒落至於 *.cmd 功用和 DOS 下的 *.bat 類似,差別在使用的環境變數不同,不過 *.cmd 早期只適用 WinNT 系統(目前則是多了WinXP)執行檔的副檔名通常是 *.exe *.com 沒錯
babbit wrote:小弟這兩天重灌XP灌...(恕刪) 其實用不到防毒軟體啦 這種老套招 (話說實在真好用 ? 用幾年用不煩)--本體都是WinRAR自解檔,加入Script讓她在自解同時無聲執行惡意程式安裝檔罷了。--小心點抽絲剝繭就能看穿這種把戲的底。(修改一下設定,讓WinRAR對自解檔選項變成以RAR開啟(而不是直接執行)即可。)(或者你使用者本身養成不直接雙擊,用右鍵開選單自選也可)甚至 WinRAR內你可以設定讓RAR不解壓縮這類檔案喔。-> 解出arj檔後,用 NotePAD直接開,滑鼠滾滾滾一定會看到把戲內容的。PS: 老套歸老套,這類明顯惡意的執行檔,個人不建議任何使用者在非測試機上對其執行。 木馬之所以可怕,就是在於你永遠無法確保你系統不會有(未經公布、尚無修補檔)漏洞, 可供其長驅直入。而在他成功安裝進系統後,你更無法確保是否仍有方式獲取出 "系統已遭入侵" 的正確資訊。 所以說,把玩是OK,別去執行阿 ... -。-: