作者weibook (蔚~)
看板StoneAge
标题Re: [情报] 请自行评估吃鱼风险 有版友回报病毒
时间Tue Jun 14 10:14:21 2011
※ 引述《sabluen (sabluen)》之铭言:
: ※ 引述《yt010004 (随)》之铭言:
: : 或许是真的很刚好
: : 就在今天.... 很多周遭有吃的朋友不约而同指出
: : 卡巴软体侦测到有遭受污染的鱼
: : 只是不知是否为新版而已
: : 如果还有人也有遇到此问题的 麻烦推文告知一下 3Q
: yt010004版友提供他的正版卡巴扫描的三张照片,我代为上传空间
: http://sabluen.myweb.hinet.net/troj1.png
: http://sabluen.myweb.hinet.net/troj2.png
: http://sabluen.myweb.hinet.net/troj3.png
: 在作者现身说法前请先停用fish
: 全机病毒扫描并改密码
: *yt010004版友补充使用状况:
: 1.电脑上周五才重灌(WIN7-64-正版)
: 2.只在网咖使用鱼,拍上方三张照片的电脑本身是无鱼的
: 从朋友得知17鱼有扫描到木马情况,才到官方下载新版鱼,
: 帮朋友测试是电脑本身还是鱼有毒->卡巴出现警告
: ->整机电脑感染(usb随身碟中的石器安装档亦感染木马)
: *此木马似乎会针对电脑中有关石器的档案进行攻击
: 个人用正版卡巴扫描是无毒
: (作业系统WIN7-64-正版)
: http://sabluen.myweb.hinet.net/FISH.JPG
: 但是个人帐号安全请提高警戒
: 以帐号安全为第一...先停用吧
: 别人的卡巴都有叫我的都没叫....感觉我好像更危险
: 目前已把照片po到作者网站
: 等待回应中
说真的 不是很想回这篇......
小红伞扫描结果
扫描开始: 2011年6月14日 10:01
开始档案扫描:
开始扫描 'C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa'
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.1.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '4d016fe7.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.11.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '55964040.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.13.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '07c91aa8.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.17.exe
[侦测] 是 TR/Dldr.Banload.blgb 特洛伊木马程式
[注意] 已建立备份 '61fe556a.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.1_S.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '247a7855.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.3.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '5b614a34.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.4.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '17d9667e.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.5.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '6bc1262e.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.6.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '469b0963.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.7.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '5ff332f9.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.8.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '33af1ec9.qua' (隔离区)
C:\Documents and Settings\S.XP\桌面\红伞测试\TESTFishsa\FishSA1.0.0.9.exe
[侦测] 是 TR/Dropper.Gen 特洛伊木马程式
[注意] 已建立备份 '4216275c.qua' (隔离区)
扫描结束: 2011年6月14日 10:01
已使用时间: 00:00 分钟
已完成全部的扫描。
1 扫描的目录
14 个档案已扫描
12 个已发现的病毒和/或有害的程式
0 档案已归类为可疑
0 个档案已删除
0 个病毒和有害的程式已修复
12 档案已移至隔离区
0 档案已重新命名
0 无法扫描档案
2 无疑虑的档案
0 已扫描封存
0 警告
12 注意
刚重复确认了一下 也不能怪原po才对
因为 扫描十四个档案 发现十二个
没被发现的两个刚好是
FishSA1.0.0.15.exe
FishSA1.0.0.16.exe
如果是新加入的爱用者
自然会以为FishSA1.0.0.17版才跑出这只误判
至於说以回报给鱼大
我在官方部落格没看到相关回文
当然 这问题鱼大也被问过N次了
在问恐怕就是有疑虑请别使用
以上
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.46.223.37
1F:推 ATIRadeon:木马是因为会修改游戏...判木马很正常 06/14 10:23
嗯 我这篇想表达的也是你所说的 CB内测板我是没去扫
照编号来看17个版本 而我电脑有的14套 全扫的结果
至於有没有问题 就看各位看官怎麽想了
2F:推 chu0903:反正有问题也不会找不到人? 06/14 10:24
3F:推 kvn6933630:非官方程式本来就多半都会有这种疑虑 06/14 10:24
4F:→ kvn6933630:比较要在意的是 吃了鱼就别招摇 某哈一直在抱怨 06/14 10:25
5F:推 duck812105:我觉得如果鱼大要放毒鱼应该早就放了吧,我觉得是误判 06/14 10:33
6F:推 flexin:很多人没看使用说明..... 06/14 10:35
真的是不少人没看 包括我XD
还是老话一句 怕被盗? 断线重连打勾吧.....
只要不是密码被窜改 你想抢登也登不进去
因为踢下线的机制要登入不同分流 才有办法挤下来
只要断线重连没关 要跟鱼抢登的话
换分流踢下来 在挤原本的分流 才有办法成功
问题 盗帐号的人会知道你原本的分流?
7F:推 ynyn0404:如果他每个都挤看看 被他挤到就算你衰=口=" 06/14 11:14
那就是乱枪打鸟了XD
说真的 商成道具绑定 要盗也只剩下商宠能盗
而且用户量这麽多 真的要爆发大规模的帐号被盗事件
可能就只剩资料库漏洞吧
鱼的使用人数 以网站流量来看
上次问是一千多人不包含多开
某层面来说 巴哈也一堆人在吃
※ 编辑: weibook 来自: 114.46.223.37 (06/14 11:24)