Re: [問題] yahoo信箱被卡巴檔掉了

看板AntiVirus (防毒)作者 (小正)時間16年前 (2009/10/07 12:14), 編輯推噓2(204)
留言6則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《a90648 (小正)》之銘言: 剛剛要登入信箱時 打完帳密按下確定之後 卡巴跳出這個東西 無法擷取要求的網址 嘗試擷取網址: http://tw.mg30.mail.yahoo.com/dc/launch?. gx=0&.rand=fd8h6rjf70028 偵測到下列威脅: 要求的物件感染下列病毒: HEUR:Trojan-Downloader.Script.Generic 我用的是KIS 2010,有人碰到同樣狀況嗎? 請問是發生什麼事了啊? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.205.194

10/06 23:14,
前面有說過了,預知關掉就好
10/06 23:14

10/06 23:16,
#1An9W07c 建議可以看卡巴斯基反應...
10/06 23:16

10/06 23:16,
10/06 23:16

10/06 23:21,
剛好碰到相同狀況0.0
10/06 23:21

10/06 23:22,
個人是不太建議關閉啟發式分析... 調到輕度看看
10/06 23:22

10/06 23:23,
或是可以換瀏覽器嘗試看看 最保險就是跑報告看看
10/06 23:23

10/06 23:23,
也許真的會有問題也說不定 我個人開yahoo信箱目前ok
10/06 23:23

10/06 23:25,
趁這個機會換掉YAHOO吧XD
10/06 23:25

10/06 23:27,
我適用火狐開的,晚上7點之前都沒事,剛剛才出問題
10/06 23:27

10/06 23:29,
剛剛已回報給卡巴,等看看消息
10/06 23:29

10/06 23:31,
回報試用版KAV 2010版也抓到這個病毒了!CHROME跟IE8都一樣
10/06 23:31

10/06 23:36,
我個人認為是使用 Akamai 加速的關係啦,原始碼看起來
10/06 23:36

10/06 23:36,
很像被掛木馬 XDrz
10/06 23:36

10/06 23:37,
那我個人猜測可能真的有問題 卡巴原廠會請你提供報告
10/06 23:37

10/06 23:38,
當然也不排除K大所言的誤判情況 嘗試看看調整
10/06 23:38

10/06 23:38,
啟發式分析到輕度吧 卡巴2010預設為中度
10/06 23:38

10/06 23:47,
調成輕度進去了= =,看來是卡巴的問題耶
10/06 23:47

10/06 23:49,
每個人被卡巴檔掉的時間怎麼都不太一樣啊?
10/06 23:49

10/06 23:50,
照理說應該大家同時間都會被擋啊!!還是啟發分析設定問題?
10/06 23:50

10/07 00:04,
我啟發開到最高沒問題= =a
10/07 00:04

10/07 00:08,
之前已經有人出問題了,我也是今天才碰到啊 = =
10/07 00:08

10/07 00:18,
大概因為 Akamai 是動態平衡負載的關係吧 -3-,還有信箱
10/07 00:18

10/07 00:18,
版本也是變因
10/07 00:18

10/07 00:30,
信箱版本調回舊版後,啟發開最高也進得去了 = =
10/07 00:30

10/07 00:30,
這樣子卡巴誤判應該算是確定了吧?
10/07 00:30

10/07 00:34,
等回應囉,我個人意見是誤判啦...
10/07 00:34

10/07 09:00,
我也是耶...起發調最低才能進...
10/07 09:00

10/07 11:41,
有誰把的檔案抓下來嗎?
10/07 11:41

10/07 11:42,
卡巴斯基回我...
10/07 11:42

10/07 11:42,
Please send this inet-page. We are not download it.
10/07 11:42
剛剛收到卡巴的回信了 他說我給的那個位置可以正常登入沒有問題 我試了一下改回新版信箱後再登入, 啟發調最高還是進得去了 = = 難道昨天晚上是鬼打牆了 也可能是因為KarasuTW說的 Akamai 是動態平衡負載的關係 現在沒問題,難保之後忽然又出狀況 這個狀況要怎麼跟卡巴敘述啊? 不然以後忽然又冒出問題來也很麻煩 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.205.194

10/07 13:02, , 1F
這其實挺複雜的,跟 YAHOO 說應該不會受理,跟卡巴說又有
10/07 13:02, 1F

10/07 13:02, , 2F
重現性的問題 ="=... 或許用 WinPcap 錄封包給她們看?
10/07 13:02, 2F

10/07 13:03, , 3F
我是指 WireShark
10/07 13:03, 3F

10/07 14:17, , 4F
基本上這種問題雙方無解的...就跟卡巴與神盾互衝一樣
10/07 14:17, 4F

10/07 14:19, , 5F
個人就是建議 卡巴的啟發式分析就調到輕度即可
10/07 14:19, 5F

10/07 14:19, , 6F
一來減輕資源 二來誤判率會降低 三來防護依然有
10/07 14:19, 6F
文章代碼(AID): #1Ap1M_Jk (AntiVirus)
文章代碼(AID): #1Ap1M_Jk (AntiVirus)