[轉錄][情報] Pure MSN有毒? Win32/Clampi.F t …

看板AntiVirus作者時間14年前 (2009/10/04 19:56), 編輯推噓13(13013)
留言26則, 9人參與, 最新討論串1/2 (看更多)
※ [本文轉錄自 MSNmessenger 看板] 作者: beavers () 看板: MSNmessenger 標題: [情報] Pure MSN有毒? Win32/Clampi.F trojan 時間: Sun Oct 4 15:20:55 2009 今天下載Pure MSN時 我的nod32 smart security把他擋下來了! 說是有clampi這個病毒 (另一台電腦的nod32 3.0也是) (病毒碼4478) 有板友其他的軟體也出現這樣的狀況嗎?是誤判嗎? 還是真的有毒呢@@ -- 剛在裝好pureMSN的電腦上用nod32掃毒發現其實是msnpp.exe這個檔案有毒@@ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.31.169.229 ※ 編輯: beavers 來自: 61.31.169.229 (10/04 15:28)

10/04 17:11,
昨天改用9.0 下載pure板 卡巴也顯示有毒…
10/04 17:11

10/04 18:01,
卡巴有毒+1
10/04 18:01

10/04 19:22,
NOD32有毒+1
10/04 19:22

10/04 19:56,
借轉防毒板
10/04 19:56
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.137.231.128

10/04 19:58, , 1F
請問這是誤判? 還是真的是木馬?....@@"
10/04 19:58, 1F

10/04 20:08, , 2F
卡巴判有毒+1
10/04 20:08, 2F

10/04 20:09, , 3F
Backdoor.Win32.Clampi.f msnpp.exe//ASPack
10/04 20:09, 3F

10/04 20:10, , 4F
MSN哪個版本的?
10/04 20:10, 4F

10/04 20:10, , 5F
14.0.8089.726
10/04 20:10, 5F

10/04 20:33, , 6F
誰送 virustotal 看看 O.O"
10/04 20:33, 6F

10/04 20:37, , 7F
10/04 20:37, 7F

10/04 20:37, , 8F
10/04 20:37, 8F

10/04 20:45, , 9F
沙箱 http://tinyurl.com/yeyuqnh 感覺像是誤報,加殼的
10/04 20:45, 9F

10/04 20:45, , 10F
關係嗎?
10/04 20:45, 10F

10/04 21:19, , 11F
我想說我五年零病毒木馬破功了
10/04 21:19, 11F

10/04 21:31, , 12F
大概 purebasic 這個語言太罕見 ~( ̄▽ ̄)~(_△_)~
10/04 21:31, 12F

10/04 21:32, , 13F
阿榮福利味那邊說是誤報,有疑慮的可以把 msnpp.exe 上報
10/04 21:32, 13F

10/04 21:32, , 14F
請各家廠商分析...
10/04 21:32, 14F

10/04 23:04, , 15F
FS是用卡巴的引擎叫的...
10/04 23:04, 15F

10/05 00:23, , 16F
這裡有再討論 http://ppt.cc/ioyl
10/05 00:23, 16F

10/05 00:26, , 17F
趨勢、卡巴、NOD32 嗯...可能真的有毒唷= =
10/05 00:26, 17F

10/05 00:27, , 18F
不過沙箱又似乎沒異常
10/05 00:27, 18F

10/05 01:51, , 19F
viruslist.com 寫說: "The Trojan only runs on English
10/05 01:51, 19F

10/05 01:52, , 20F
versions of Windows." 應該沒什麼好緊張
10/05 01:52, 20F

10/05 01:53, , 21F
誤判啦 但由此可看出各家廠商的病毒碼好像是通用的啊XDDD
10/05 01:53, 21F

10/05 01:58, , 22F
這算好事XDY
10/05 01:58, 22F

10/05 09:32, , 23F
threat expert的報告不就寫著有可疑行為?
10/05 09:32, 23F

10/05 09:33, , 24F
不過看起來是誤報.....orz
10/05 09:33, 24F

10/05 11:24, , 25F
誤判,人家都有提供source code了
10/05 11:24, 25F

10/05 11:24, , 26F
怕的話自己抓下去compile不就好了
10/05 11:24, 26F
文章代碼(AID): #1Ao8sAEK (AntiVirus)
文章代碼(AID): #1Ao8sAEK (AntiVirus)