最新熱點:
Intel 下代 Nova Lake-S 首度曝光 採用全新 LGA 1954 防呆設計完全不同傳 NVIDIA RTX 50 Super 系列 暫定 CES 2027 發布 12GB 5060S 有望泰國消委會狀告 Meta、Apple 等 指控縱容網路詐騙 集體求償 2.3 億泰銖微軟預告 Win11 重大效能更新 批次刪除檔案速度 提升至少 30%Dell、HP 用戶爆發系統無限重啟 卡 BitLocker 修復 兩家公司承認責任英國要求手機內建裸照攔截技術 自動掃描與攔截未成年不雅照的功能NVIDIA 緊急發布 610.52 Hotfix 驅動 解決 BSOD 死機、睡眠後無法喚醒等退休微軟工程師利用 x86 組合語言 僅 2,759 Bytes 寫出 Notepad 記事本Intel 首款 x86 處理器正式誕生 8086 其實只是 iAPX 432 的過渡方案台灣推動《兒少權法》引爭議 變相網絡實名認證 政府有權封網Intel 更新 BOT 遊戲支援數目 新增 7 款遊戲 最高帶來 27% 性能提升TCOMAS @ Computex 2026 新品 全新 NEOX 水冷、UPG /FLW 機箱曝光中國政府立法規管「媒體評測」 嚴禁商測一體、特挑樣本 需委託專業機構be quiet! IO Center 生態系統 展示全新風冷、水冷、風扇、電源、機箱ADATA @ Computex 2026 新品 DDR5-10000 記憶體、NFC 智能 SSD振華推出 Leadex 3600W 白金電源 支援 ATX 3.1 規格 原生 4 路 12V-2x6Cooler Master @ Computex 2026 散熱器、機箱、電源新品全面曝光KLEVV 展出全新 DDR5、Gen 5 SSD 次世代 SOCAMM2 與 EXPO ULL 記憶體曝光ARCTIC 展出全新 Xtender Mini 全景機箱 最新 Freezer 61 風冷、BioniX 風扇登場專為雲端儲存與 AI 運算而設 Seagate EXOS 企業級 32TB HDD
2011-03-16
面對用家對預防病毒的驚覺性提高,部份黑客在散播玲毒時更需花心思策劃,其中據防毒軟件高 ESET NOD32 16 日表示,最新發現一個被命名為 Win32/Neeris.A 的檔案,其披著 gif 的副檔名,但內裡卻其實是一個 PE 檔案,目的是為了掩飾真身,讓用家減低警覺性。據 ESET NOD32 指出, Win32/Neeris.A 蠕蟲是一個徹頭徹尾的 PE 檔案,運行以後在系統資料夾和暫存資料夾中生成一系列可執行檔案,並改寫註冊表鍵值來完成自身的開機即啟動的設定。
一旦受到該蠕蟲入侵,病毒會嘗試修改首頁,並在背景連上網路,下載名稱為 916914836.gif 和 452637691.gif 的檔案伺機運行,並且會私下建立與遠端 IRC 伺服器的連接,對外傳輸大量系統主機的資訊、並查詢著其他的主機來試圖傳播。
2011-03-10
2011-02-23
防毒軟件商 ESET NOD32 23 日表示,指出最近剛透過電子郵件附件截獲一個被命名為 IRC/SdBot Trojan 的木馬程式,木馬一旦執行後,系統會打開多個端口來進行監聽的動作,並會根據用戶當前的網路狀態來進行相應的行為,例如試圖與多個遠端主機進行通訊聯繫,藉此完成訊息竊取工作。據 ESET NOD32 指出,的 IRC/SdBot Trojan 木馬是一個基於 IRC 協議,分佈式客戶端伺服器結構來進行遠端控制和傳播的木馬,執行後會在 c:\windows 或者是 c:\winnt 資料夾下生成 ggdrive32.exe ,運行以後會打開多個端口來進行監聽的動作,並試圖與多個遠端主機進行通訊聯繫,最為明顯的特點是會通過 1110 端口和 6939 端口進行遠端聯繫,通過指定的 url 下載其它木馬程序,其下載的 serv8.exe 將會完成訊息竊取工作與 ggdrive32.exe 之間相互進行輔助。
一旦運行後,木馬會在 c:\windows 或者是 c:\winnt 資料夾下生成 ggdrive32.exe ,並創建如下註冊表項:
2011-02-09
防毒軟體商 ESET NOD32 8 日發表最新病毒偵測報告,指出發現一種被命名為 Win32/PSW.Gamania. NDN 的特洛伊木馬,主要是針對網絡遊戲用戶,木馬一旦進入用戶系統後,會隱藏在 system32 下,藉機會擷取遊戲帳號以及虛擬財產的資訊,令用家蒙受損失。Win32/PSW.Gamania. NDN 特洛伊木馬是一個體積微小的盜號木馬,一旦進入用戶系統後,會隱藏在 system32 下通過保存用戶的系統截圖,並將截圖發送至指定非法伺服器,藉此擷取遊戲帳號以及虛擬財產的資訊。同時, Win32/PSW.Gamania. NDN 特洛伊木馬也是一種可執行的檔案類型,不僅陌生的 .exe 格式檔案需要謹慎對待, .com 運行時也請留意。
2011-02-08
ESET 8 日指出 Win32/PSW.Gamania. NDN 特洛伊木馬正在漫延,它是一個體積微小的盜號木馬程式,一旦進入用戶系統後,便會完美地隱藏於 system32 下,通過保存用戶系統截圖,並將截圖發送至指定的非法伺服器。據了解, Win32/PSW.Gamania. NDN 透過擷取遊戲帳號以及虛擬財產的資訊,與之前發現的木馬附檔名同樣為 .COM , ESET 提醒用戶 .COM 同樣為一種可執行的檔案類型,不僅陌生的 .EXE 格式檔案需要謹慎對待, .COM 運行時也請多加留意。
已安排 ESET NOD32 防毒軟件的用家,只需升級至最新病毒資料庫,全系統徹底掃描即可,需要說明的是 NOD32 有提示重啟刪除的情況,那麼意思是病毒檔案被程序運行佔用、故無法立刻直接刪除,需重新啟動電腦並搶在病毒程序啟動之前,把除病毒檔案移除。