PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   [測試] 青年日報報導的 「二代隨身碟病毒」病毒行為測試 (https://www.pcdvd.com.tw/showthread.php?t=827070)

daybreak530567 2008-11-26 07:33 AM

F-Secure Client Security 8.00 build 232
第一個下載就抓到
第二個下載完解壓縮手動掃描抓到

tdnj 2008-12-01 01:08 PM

本來已與站長談好會在新品團購區直接開始,不過卡在廠商病毒碼伺服器的授權尚未完全轉移,所以產品還沒辦法完全大量走,
目前跟SEVAS硬體防毒廠商有談個促銷活動,提供數個名額(3名)免費測試名額(原售價應該是七張國父),這三個名額提供給PCDVD網友,如有意願者請PM給我。


1. 需自備2.5" SATA硬碟
2. 如有學校單位計中(毒窟環境)測試者尤佳
3. 需貼使用心得於PCDVD、tdnj's Blog(代貼)、及任選額外1~2常逛論壇



測試報告:
http://forum.pcdvd.com.tw/showthread.php?t=826762

breeze11 2008-12-02 11:43 AM

請問要怎麼解決?
我刪掉又重生了.....

tdnj 2008-12-02 01:13 PM

引用:
作者breeze11
請問要怎麼解決?
我刪掉又重生了.....


重插會重生代表你電腦還是中毒....
必須要找出根源,砍掉表面中毒的檔案是沒用的 :ase
試毒前,請用影子系統之類的軟體把電腦保護好

breeze11 2008-12-02 02:00 PM

引用:
作者tdnj
重插會重生代表你電腦還是中毒....
必須要找出根源,砍掉表面中毒的檔案是沒用的 :ase
試毒前,請用影子系統之類的軟體把電腦保護好



其實我沒有在試毒啦~
只是近幾天才中的, 我在yahoo找了很久才找到這裡~>.<
己用了avast軟體, 好像可以了, 不過不知道等一下可能又會重生...

breeze11 2008-12-02 03:50 PM

確定了還是會再生, 請問有什麼方法可以解決?

breeze11 2008-12-02 04:31 PM

引用:
作者tdnj
重插會重生代表你電腦還是中毒....
必須要找出根源,砍掉表面中毒的檔案是沒用的 :ase
試毒前,請用影子系統之類的軟體把電腦保護好



我在window/system32/底下找到幾個資料夾都是
數字加英文字, 按ctrl+delete 還看到它們在運行...
資料夾:
F5638D
4316F
852787

按ctrl+delete 運行的:
422E.EXE
1C56DA.EXE
(都是1.44MB)
請問是可以刪嗎?是毒嗎?

所以我的USB手指的假資料夾會重生就是這些?

tdnj 2008-12-03 04:27 PM

引用:
作者breeze11
我在window/system32/底下找到幾個資料夾都是
數字加英文字, 按ctrl+delete 還看到它們在運行...
資料夾:
F5638D
4316F
852787

按ctrl+delete 運行的:
422E.EXE
1C56DA.EXE
(都是1.44MB)
請問是可以刪嗎?是毒嗎?

所以我的USB手指的假資料夾會重生就是這些?



這波隨身碟病毒很難搞,常常重點核心都藏的很隱密,往往砍掉的都是衍生出來的檔案而已,
這幾天又出來七八隻都更毒,目前我也在找一些線索,有解毒的方式我會丟上來,
在此先更新病毒碼能防範就先防範,中標怕礙事的就先砍掉重練囉,畢竟解毒的程序不是一般防毒、殺毒那樣採個碼作防範就可以了事。

http://avfbbs.80port.net/read-htm-tid-21356.html

mipkhh 2008-12-03 07:22 PM



糗了

avast avira

都只有抓到第一隻

...

chk 2008-12-10 03:18 PM

sophos好像也只抓到一隻


所有的時間均為GMT +8。 現在的時間是08:38 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。