• 11

偷發姊姊的自拍照...防毒軟體怎麼硬不起來了...OTL

tronic1983 wrote:
小弟用火狐 (Fir...(恕刪)


解到最後它會出現兩個檔案
一個13.exe,另一個xx.exe
13.exe是病毒檔,另一個自解壓縮檔開出來就是網友post的圖
我也是用免費小紅
連下載都不給我下載......
就直接擋掉了......

NOD32......
babbit wrote:
小弟這兩天重灌XP灌...(恕刪)


Firefox點擊后還沒存,Kaspersky 7.0報警:Trojan-GameThief.Win32.Magania.ahor

當下來后
ZIP檔里是個ARJ檔
ARJ檔里是個CMD檔
CMD檔實際是個自解壓縮文件,包含兩個exe文件,13.exe帶木馬
整個連線中斷嗎?

萬一同時在下載(或上傳)其他東西?

XJoice wrote:
NOD32 3.0 有偵測到~

下載完成的瞬間就中斷連線了~

果然是好物!!!
俺家裡的卡巴7.0掃的到說~
不囉唆~放上圖片一張勒~

我nod也有掃到

連載都不給載 就下載失敗了

幹的好
卡巴有掃到哦!!
我用的是KAV6.0
有圖有真相
↓↓↓↓↓↓↓↓↓↓↓



卡巴還是不錯用的啦!!!!
4132ricky wrote:
我剛剛用NIS 20...(恕刪)


因為Norton 2009版啟發引擎是新的
所以高啟發掃的到
不過我還是回報了
jakiesun wrote:
.arj據我印象裡是...(恕刪)


*.arj 在 撥接式 bbs 時代還算流行的壓縮格式,後來較流行壓縮率更大的 *.rar ,Windows95後漸漸沒落

至於 *.cmd 功用和 DOS 下的 *.bat 類似,差別在使用的環境變數不同,不過 *.cmd 早
期只適用 WinNT 系統(目前則是多了WinXP)

執行檔的副檔名通常是 *.exe *.com 沒錯
babbit wrote:
小弟這兩天重灌XP灌...(恕刪)


其實用不到防毒軟體啦

這種老套招 (話說實在真好用 ? 用幾年用不煩)

--

本體都是WinRAR自解檔,
加入Script讓她在自解同時無聲執行惡意程式安裝檔罷了。

--

小心點抽絲剝繭就能看穿這種把戲的底。
(修改一下設定,讓WinRAR對自解檔選項變成以RAR開啟(而不是直接執行)即可。)
(或者你使用者本身養成不直接雙擊,用右鍵開選單自選也可)
甚至 WinRAR內你可以設定讓RAR不解壓縮這類檔案喔。

-> 解出arj檔後,用 NotePAD直接開,滑鼠滾滾滾一定會看到把戲內容的。


PS: 老套歸老套,這類明顯惡意的執行檔,個人不建議任何使用者在非測試機上對其執行。
  木馬之所以可怕,就是在於你永遠無法確保你系統不會有(未經公布、尚無修補檔)漏洞,
  可供其長驅直入。而在他成功安裝進系統後,你更無法確保是否仍有方式獲取出 "系統已遭入侵"
  的正確資訊。

  所以說,把玩是OK,別去執行阿 ... -。-:
  • 11
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?