Re: [問題] 比特彗星(bitcomet)官方主程式有毒?已刪文

看板AntiVirus作者 (鼎家)時間5年前 (2018/11/03 20:15), 編輯推噓2(6450)
留言60則, 10人參與, 5年前最新討論串2/2 (看更多)
※ 引述《tidusyuna (onlylove)》之銘言: : 我是花錢買卡巴正版 : 一直以來都沒出什麼問題...... : 前幾日更新bt太慢受不了就直接更新最新版 : 直接上官網下載安裝檔 : 我不知道是不是巧合 : 不到一天信用卡就被盜刷了...... : (信用卡辦了七年沒被盜刷過) : 後來經查是被盜刷兩筆agoda飯店 : 一個在中國一個在泰國 : (泰國飯店還指定有提供中文服務的) : 有一筆當天刷當天入住 : 現在銀行還在弄爭議款 : 後來一直想到底哪個環節出了事 : 才追朔到更新bt這件事 : 但是卡巴掃沒有問題啊 : 就再利用virustotal線上65防毒掃毒 : 掃了不得了...... : 11/65的病毒 : https://i.imgur.com/3pReDSB.jpg
: 想請問這是木馬之類的病毒嗎還是誤判? : 我買的正版卡巴沒掃到問題...... : 雖然不清楚是不是巧合 : 但是我用七年的信用卡第一次被盜刷 : 唉.... ----------------------------------------------------------------------------- 我不知道為何老是有些人喜歡假安全防毒 都幻想著,預設值的防毒沒有叫就覺得能放心 1.為何你的信用卡可以被記錄盜刷?safe money 你怎用的? 2.為何不開受信任模式?不會開?不知道要開?看到2012以前的談框就會怕? https://bbs.kafan.cn/thread-1017007-1-1.html https://bbs.kafan.cn/thread-1416526-1-1.html 3.卡巴的預設值如果都不會動,真心就覺得你就安裝kfa2019就好 因為官方也不會讓你動 https://forum.gamer.com.tw/C.php?bsn=60030&snA=499607 這是我今天遇到的部分紀錄: 03.11.2018 15.54.31 應用程式已新增至低限制群組 sm32xtest MFC Application 應用程式: sm32xtest MFC Application 原因: 預設 應用程式路 徑: C:\Users\DinPro\AppData\Local\Temp\RarSFX1\RecoverTool\RecoverTool.exe 時間: 2018/11/3 下午 03:54 03.11.2018 15.49.13 應用程式已新增至低限制群組 sm32xtest MFC Application 應用程式: sm32xtest MFC Application 原因: 預設 應用程式路 徑: C:\Users\DinPro\AppData\Local\Temp\RarSFX0\RecoverTool\RecoverTool.exe 時間: 2018/11/3 下午 03:49 03.11.2018 15.49.03 應用程式啟動被封鎖 C:\Users\DinPro\Desktop\Downloads\ORUSM\RecoverTool_P0909_ADATA.exe 應用程 式: C:\Users\DinPro\Desktop\Downloads\ORUSM\RecoverTool_P0909_ADATA.exe 時 間: 2018/11/3 下午 03:49 03.11.2018 15.49.03 應用程式已新增至低限制群組 C:\Users\DinPro\Desktop\Downloads\ORUSM\RecoverTool_P0909_ADATA.exe 應用程 式: C:\Users\DinPro\Desktop\Downloads\ORUSM\RecoverTool_P0909_ADATA.exe 原 因: 預設 應用程式路徑: C:\Users\DinPro\Desktop\Downloads\ORUSM\RecoverTool_P0909_ADATA.exe 時間: 2018/11/3 下午 03:49 03.11.2018 15.32.28 應用程式已新增至受信任群組 Safely Remove Hardware applet 應用程式: Safely Remove Hardware applet 原因: KSN 資訊 應用程 式路徑: C:\Windows\System32\hotplug.dll 時間: 2018/11/3 下午 03:32 03.11.2018 15.32.26 應用程式已新增至受信任群組 Device Display Object Function Discovery Provider 應用程式: Device Display Object Function Discovery Provider 原因: KSN 資訊 應用程式路徑: C:\Windows\System32\DeviceDisplayObjectProvider.exe 時間: 2018/11/3 下午 03:32 03.11.2018 15.29.40 應用程式啟動被封鎖 RecoveryTool v2,1,1,0 Application 應用程式: RecoveryTool v2,1,1,0 Application 時間: 2018/11/3 下午 03:29 03.11.2018 15.29.40 應用程式已新增至低限制群組 RecoveryTool v2,1,1,0 Application 應用程式: RecoveryTool v2,1,1,0 Application 原因: 預設 應用程式路徑: C:\Users\DinPro\Desktop\Downloads\ORUS102PROIN\AI Recovery V2.1.1.00 (ADATA)\ORU.exe 時間: 2018/11/3 下午 03:29 03.11.2018 15.15.24 應用程式已新增至受信任群組 ISO Command 應用程式: ISO Command 原因: 應用程式分類 應用程式路徑: C:\Users\DinPro\AppData\Roaming\UltraISO\drivers\IsoCmd.exe 時間: 2018/11/3 下午 03:15 03.11.2018 15.14.57 應用程式已新增至受信任群組 UltraISO Premium 應用 程式: UltraISO Premium 原因: 應用程式分類 應用程式路徑: C:\Users\DinPro\AppData\Roaming\UltraISO\UltraISO.exe 時間: 2018/11/3 下午 03:14 03.11.2018 15.14.46 應用程式啟動被封鎖 Created by 北方星空 應用程式: Created by 北方星空 時間: 2018/11/3 下午 03:14 03.11.2018 15.14.46 應用程式已新增至低限制群組 Created by 北方星空 應 用程式: Created by 北方星空 原因: 預設 應用程式路徑: C:\Users\DinPro\Desktop\Downloads\Win8PE_x64\UltraISO.exe 時間: 2018/11/3 下午 03:14 03.11.2018 15.07.33 已封鎖透過應用程式存取模組 C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\7z.dll 物件: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\7z.dll 應用程式: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 時間: 2018/11/3 下午 03:07 03.11.2018 15.07.27 應用程式啟動被封鎖 C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 應用程 式: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 時 間: 2018/11/3 下午 03:07 03.11.2018 15.07.26 應用程式已新增至低限制群組 C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 應用程 式: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 原 因: 預設 應用程式路徑: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 時間: 2018/11/3 下午 03:07 03.11.2018 15.07.26 應用程式啟動被封鎖 C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 應用程 式: C:\Users\DinPro\Desktop\Downloads\USBOX 2.0[USB]\Data\Bin\x86.dll 時 間: 2018/11/3 下午 03:07 03.11.2018 15.07.20 應用程式啟動被封鎖 优启通 v2.0 應用程式: 优启通 v2.0 時間: 2018/11/3 下午 03:07 有開就是不認識都會叫,拜託先學會把互動式那個勾拿掉 預設值弱到只有你自己去掃描才會叫,明明是下載下來的檔案還要右鍵自己掃 03.11.2018 14.22.07 偵測到的物件 ( 檔案 ) 已刪除 C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe//Updater.exe 檔 案: C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe//Updater.exe 物件名稱: not-a-virus:UDS:AdWare.Win32.DealPly.eaazj 物件類型: 廣告軟體 時間: 2018/11/3 下午 02:22 03.11.2018 14.22.07 偵測到的物件 ( 檔案 ) 已刪除 C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe//CrashReport.exe 檔案: C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe//CrashReport.exe 物件名稱: not-a-virus:UDS:AdWare.Win32.DealPly.eaazj 物件類型: 廣告軟體 時間: 2018/11/3 下午 02:22 03.11.2018 14.22.07 偵測到的物件 ( 檔案 ) 已刪除 C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe 檔案: C:\Users\DinPro\Desktop\Downloads\BitComet_1.52_setup.exe 時間: 2018/11/3 下午 02:22 弱是預設值 有狀況來的及? 看看第二人原本的hips紀錄吧 (刪除了) 可疑預設值是默認放行啦 那你裝kis ??讓人盜好玩的?那又何必裝B 若看到視窗會怕不會選擇 拜託不要弄啥團購 只是再搭第二台普優瑪而已 而且保證還會在撞車 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.235.14.242 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1541247300.A.545.html

11/03 21:18, 5年前 , 1F
我覺得普悠瑪的比喻不太ok
11/03 21:18, 1F

11/03 22:27, 5年前 , 2F
發病囉 關普悠瑪屁事?明明就是管理階層的問題
11/03 22:27, 2F

11/03 22:27, 5年前 , 3F
團購人家有說他是花錢買團購????????????????
11/03 22:27, 3F

11/04 00:23, 5年前 , 4F
妳認為火車是安全選擇所以你選擇卡巴。以為買了票就會安
11/04 00:23, 4F

11/04 00:23, 5年前 , 5F
心到站。結果呢?預設值是不可能會安全的設計!
11/04 00:23, 5F

11/04 00:27, 5年前 , 6F
我是不覺的只會團購的用戶會有心思去研究任何事物的安全
11/04 00:27, 6F

11/04 00:27, 5年前 , 7F
機制。他們只會在乎哪裡夠便宜而已。不然舉個例子來看看
11/04 00:27, 7F

11/04 00:27, 5年前 , 8F
?!
11/04 00:27, 8F

11/04 00:38, 5年前 , 9F
這次是國殤,雖然很專業但例子不太好啦
11/04 00:38, 9F

11/04 00:43, 5年前 , 10F
這不是預設不預設的問題,HIPS本來就不是給一般使用者
11/04 00:43, 10F

11/04 00:43, 5年前 , 11F
用的
11/04 00:43, 11F

11/04 00:50, 5年前 , 12F
使用者確實該對自己的安全負責,但是把盜刷歸在他沒善
11/04 00:50, 12F

11/04 00:50, 5年前 , 13F
用卡巴的功能,這根本無聊。何況也沒證據是BT或是有其
11/04 00:50, 13F

11/04 00:50, 5年前 , 14F
他惡意軟體害的
11/04 00:50, 14F

11/04 04:42, 5年前 , 15F
之前講小燈泡,這次講普悠瑪,建議你不要拿這類時事比
11/04 04:42, 15F

11/04 04:42, 5年前 , 16F
11/04 04:42, 16F

11/04 05:48, 5年前 , 17F
問題是一般人沒這個專業也沒這個時間去爬那麼多文章…
11/04 05:48, 17F

11/04 05:50, 5年前 , 18F
所以多數人都不會去改設定,一方面是沒這方面的知識,
11/04 05:50, 18F

11/04 05:50, 5年前 , 19F
二方面也會怕改錯。
11/04 05:50, 19F

11/04 05:51, 5年前 , 20F
所以提供更好的防毒品質是防毒廠商的責任,運用各種政
11/04 05:51, 20F

11/04 05:51, 5年前 , 21F
策減少盜刷事件發生是政府的責任。
11/04 05:51, 21F

11/04 08:21, 5年前 , 22F
Hips當然就不是給一般人用的沒錯。
11/04 08:21, 22F

11/04 08:21, 5年前 , 23F
那為何會想要去跟風團去買有此功能又預設值會略過可疑項
11/04 08:21, 23F

11/04 08:21, 5年前 , 24F
目的kis!
11/04 08:21, 24F

11/04 08:21, 5年前 , 25F
安全帽百百種! 堅持會徹底買全罩式加護具的來舉手一下
11/04 08:21, 25F

11/04 08:21, 5年前 , 26F
11/04 08:21, 26F

11/04 08:24, 5年前 , 27F
在我看來連受信任都不會開不如用別牌
11/04 08:24, 27F

11/04 12:19, 5年前 , 28F
戳到正義使者了。不談防毒才是討論的重點
11/04 12:19, 28F

11/04 17:12, 5年前 , 29F
大神正常發揮,不意外,第一點我認同,第二點之後根本自找
11/04 17:12, 29F

11/04 17:12, 5年前 , 30F
麻煩,把預設調高,然後讓防毒去擋,再讓使用者去手動解除
11/04 17:12, 30F

11/04 17:12, 5年前 , 31F
,笑翻,又不是什麼隨隨便便從路邊撈回來的程式,BT再爛好
11/04 17:12, 31F

11/04 17:13, 5年前 , 32F
歹也算程式大廠,你要不要看一下你貼的擋了什麼(廣告)和
11/04 17:13, 32F

11/04 17:13, 5年前 , 33F
線上掃毒顯示的結果,你和版上幾家常推的哪家是有報毒的,
11/04 17:13, 33F

11/04 17:13, 5年前 , 34F
然後你就跟著原PO的風把被盜刷歸裝BT+沒調高預設,頗呵,
11/04 17:13, 34F

11/04 17:14, 5年前 , 35F
你乾脆說把卡剪掉,以後只改用現金交易就不會被盜刷了
11/04 17:14, 35F

11/04 20:58, 5年前 , 36F
整天看你砲來砲去,不爽你可以不要回,講得好像全世
11/04 20:58, 36F

11/04 20:59, 5年前 , 37F
界你最懂一樣
11/04 20:59, 37F

11/04 21:09, 5年前 , 38F
1.不是vt沒有掃描到就真的其他家不會報毒。很多案例雲庫
11/04 21:09, 38F

11/04 21:09, 5年前 , 39F
也會阻擋。
11/04 21:09, 39F

11/04 21:09, 5年前 , 40F
2.當然被盜來源很多因素很多 上篇討論過了!
11/04 21:09, 40F

11/04 21:09, 5年前 , 41F
我在意的點是萬一是白加黑攻擊 你買的軟體有沒有效果。
11/04 21:09, 41F

11/04 21:09, 5年前 , 42F
大廠不會搞怪?呵呵微軟算不算? gomplay都算是例子。
11/04 21:09, 42F

11/04 21:09, 5年前 , 43F
3.hips明顯的紀錄有看到文的都知道,一個自我更新器讀取
11/04 21:09, 43F

11/04 21:09, 5年前 , 44F
這麼多regedit的值要幹啥?有人說就只是安裝個廣告軟體
11/04 21:09, 44F

11/04 21:09, 5年前 , 45F
不用在意。
11/04 21:09, 45F

11/04 21:09, 5年前 , 46F
那一天被換成木馬呢還沒入庫熱6小時而已勒 那你怎辦?
11/04 21:09, 46F

11/04 21:09, 5年前 , 47F
1.52很久了 到現在才開始作怪?!就會這麼巧? 僥倖大家
11/04 21:09, 47F

11/04 21:09, 5年前 , 48F
都會 發生在自己身上的時候就別發幹文內
11/04 21:09, 48F

11/04 21:48, 5年前 , 49F
如果一開始變會被盜 裝的是fs那就無話可說。要查去問客
11/04 21:48, 49F

11/04 21:48, 5年前 , 50F
服調防毒軟體紀錄。 還比較容易釐清問題!
11/04 21:48, 50F

11/04 21:48, 5年前 , 51F
遇到問題才在求救求救 要演給誰看?
11/04 21:48, 51F

11/04 23:43, 5年前 , 52F
不用講的我好像置身事
11/04 23:43, 52F

11/04 23:43, 5年前 , 53F
外,這段期間我光出國機票.年底各大演唱會.網購,刷卡+線
11/04 23:43, 53F

11/04 23:43, 5年前 , 54F
上轉就超過10萬元,填資料期間BC一樣開著跑,還沒被盜刷,
11/04 23:43, 54F

11/04 23:44, 5年前 , 55F
順便告訴你,從1.48開始Updater就會被卡巴判斷到有問題,
11/04 23:44, 55F

11/04 23:44, 5年前 , 56F
1.50後開始連CrashReport也被判斷到,可能BC是賭神吧,這
11/04 23:44, 56F

11/04 23:44, 5年前 , 57F
局布了一年之久,不過BC還真佛心,用了3個月的1.52老客戶
11/04 23:44, 57F

11/04 23:44, 5年前 , 58F
沒事,反倒是剛載的出事,這神結論你得的出來,不愧是大神
11/04 23:44, 58F

11/04 23:50, 5年前 , 59F
我倒很好奇芬安全會如何?直接對檔案掃描會報有問題還是
11/04 23:50, 59F

11/04 23:50, 5年前 , 60F
會顯示一切正常
11/04 23:50, 60F
文章代碼(AID): #1RtP54L5 (AntiVirus)
文章代碼(AID): #1RtP54L5 (AntiVirus)