Re: [請問] 這是不是一個病毒?偽裝成jpg圖片?
沒錯 有毒 我剛剛下載完後 用十幾個掃毒軟體 掃瞄的結果 大多數都偵測出病毒
我把掃描結果放在下面這連結 , 可點選觀看。
http://pork0524.myweb.hinet.net/results.doc
以下是病毒資訊
[ Changes to filesystem ]
* Creates directory C:.
* Creates directory C:\WINDOWS.
* Creates directory C:\WINDOWS\system32.
* Creates file C:\WINDOWS\system32\__tmp_rar_sfx_access_check_511.
* Deletes file __tmp_rar_sfx_access_check_511.
* Creates file C:\WINDOWS\system32\1.jpg.
* Creates file C:\WINDOWS\system32\yah.exe.
[ Changes to registry ]
* Accesses Registry key "HKCU\Software\WinRAR SFX".
* Creates key "HKCU\Software\WinRAR SFX".
* Sets value "C%%WINDOWS%system32"="C:\WINDOWS\system32" in key "HKCU\Software\WinRAR SFX".
[ Process/window information ]
* Creates a dialogbox with caption "WinRAR ???".
* Buttons found in dialogbox: id102[278,173]"O?(&W)..." id1[211,223]"??" id2[278,223]"?" .
* Attemps to NULL C:\WINDOWS\system32\yah.exe NULL.
* Creates process "yah.exe".
※ 引述《REDAMAT (25)》之銘言:
: ※ 引述《s9405303 (太平公主號)》之銘言:
: : 朋友從MSN傳來一個訊息
: : 說什麼別墅裡面有漂亮女孩
: : http://www.tw-club-yahoo.com/tw.plm/index.asp?=plm023.jpg

: : 乍看像是一個jpg圖片 直接從ie點就能看了不是嗎
: : 我每次看網址內結尾是 .gif 或是 .jpg 表示這是一張圖不是嗎
: : 用ie就直接能看到圖了
: : 但是這個網址看不到圖 反而要求我下載安裝 上面顯示這是一個"螢幕保護程式"
: : 要求我安裝下載 怪了 這不是一個exe啊? 我看到明明是jpg
: : 這東西誰懂? 可以下載安裝可以按允許嗎? 還是說這是一個危險的?
: 對不起..小弟剛手賤點下去朋友傳來的類似連結
: 他就下載了一個ilove.scr的檔案
: 當然是瞬間就把他給刪除了
: 請問這樣還會...中毒嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.228.156.205
推
08/04 09:18, , 1F
08/04 09:18, 1F
→
08/04 09:20, , 2F
08/04 09:20, 2F
推
08/04 10:30, , 3F
08/04 10:30, 3F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 3 之 3 篇):
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章