作者MOMONGANAITO (嘟嘟噜)
看板AntiVirus
标题[问题] lol主程式有病毒?
时间Wed Jan 18 11:07:51 2012
http://lol.garena.tw/download/
右边透过浏览器下载
antivir2012显示有病毒?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 121.254.77.111
1F:→ MOMONGANAITO:纪录显示是TR/Dropper.Gen 01/18 11:29
使用firefix下载到中途将fx关闭跳出XXXXX.part含有上述病毒
使用ie下载则是ㄧ开始点击下载便跳出视窗含有上述病毒
下载完成後
使用2012扫描完整的安装档案显示无病毒
这是哪招?????
※ 编辑: MOMONGANAITO 来自: 121.254.77.111 (01/18 12:56)
2F:→ chromeOS:我是Antivir2012 点了你网址右边 很正常喔 01/18 16:55
3F:→ chromeOS:....一回完就跑出扫到病毒 =.= 01/18 16:56
回报了
以下是结果 令人傻眼
我们收到下列封存档案:
档案识别码 档案名称 大小 (位元组) 结果
26505665 49bae34a.qua 2.3 MB OK
以下可以找到封存内的档案及结果的清单:
档案识别码 档案名称 大小 (位元组) 结果
26505666 49bae34a.vir 2.3 MB DAMAGED FILE (MALWARE)
请在以下寻找有关每一个个别范例的详细报告:
档案名称 结果
49bae34a.vir DAMAGED FILE (MALWARE)
我们判定档案 '49bae34a.vir' 为 'DAMAGED FILE (MALWARE)'。特别说明,这代表此档
案已损毁,而且无法正常运作。 但是,我们依然能够判定出这个档案包含恶意程式码片
段。
=====第2次=====
我们收到下列封存档案:
档案识别码 档案名称 大小 (位元组) 结果
26505771 4f1658916a454.zip 1012.15 KB OK
以下可以找到封存内的档案及结果的清单:
档案识别码 档案名称 大小 (位元组) 结果
26505772 4aa2e7f7.vir 1.01 MB MALWARE
请在以下寻找有关每一个个别范例的详细报告:
档案名称 结果
4aa2e7f7.vir MALWARE
我们判定档案 '4aa2e7f7.vir' 为 'MALWARE'。 我们的分析人员将此威胁命名为
TR/Dropper.Gen。 "TR/" 一词表示特洛伊木马程式,它能够侦察资料来侵害您的隐私,
或是对系统执行有害的通知。
==========
红伞坚持认为这是含有病毒的档案
※ 编辑: MOMONGANAITO 来自: 121.254.77.111 (01/18 19:09)
4F:→ hihieveryone:有阿 .. 不爽不要玩 =.= 01/19 03:34
5F:→ MOMONGANAITO:不爽 移除了 01/19 11:26
6F:→ y3k:我这边抓下来没问题耶 01/19 14:19
7F:推 ayaseyuma:前几天lol有公告遭骇客攻击 可能真的有染上 01/19 16:00
8F:→ ayaseyuma:我家小红伞 我弟10号之前灌lol没问题 我14号抓的时候 01/19 16:01
9F:→ ayaseyuma:我是用一台灌旧版英文版小红伞的电脑抓的 有侦测病毒 01/19 16:01
10F:→ ayaseyuma:但是选择delete之後 下载会继续 并下载到已无病毒的安装 01/19 16:02
11F:→ ayaseyuma:档 重扫也确认无毒 可正常安装使用 01/19 16:03