<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>席克資訊 &#187; 文件</title>
	<atom:link href="http://blog.seekinfo.com.tw/category/archives/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.seekinfo.com.tw</link>
	<description></description>
	<pubDate>Wed, 27 Aug 2008 04:57:51 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>防毒軟體的記錄</title>
		<link>http://blog.seekinfo.com.tw/97.html</link>
		<comments>http://blog.seekinfo.com.tw/97.html#comments</comments>
		<pubDate>Wed, 27 Aug 2008 04:57:51 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=97</guid>
		<description><![CDATA[所有的防毒軟體在偵測到惡意程式時, 都會留下記錄. 如果是企業的版本, 更是會將所有的記錄集中到中央主控台. 但是這些記錄有什麼作用? 或者常常有人問, 如何知道哪些電腦是有中毒的?
首先... ]]></description>
			<content:encoded><![CDATA[<p>所有的防毒軟體在偵測到惡意程式時, 都會留下記錄. 如果是企業的版本, 更是會將所有的記錄集中到中央主控台. 但是這些記錄有什麼作用? 或者常常有人問, 如何知道哪些電腦是有中毒的?</p>
<p>首先, 必須要知道所有的病毒記錄都是過去式, 而且防毒軟體不可能百分之百偵測到這個世界上所有的惡意程式. 常有人問, 某一筆記錄是表示什麼意思? 記錄註明的動作是刪除、隔離或者未處理&#8230; 那到底病毒是否還存在? 其實很簡單, 防毒是動態的, 不必在乎過去防毒軟體看到什麼, 或者做了什麼動作, 只有一個關鍵, 同樣的事件是否重覆發生. 試想, 如果防毒軟體持續重覆偵測到某個檔案, 那即使記錄上註明該檔案已經被刪除, 又有什麼義意?! 所以從時間軸來看, 而不要侷限在某個點上面.<span id="more-97"></span></p>
<p>舉一個例子來說, 下面這張表, 這是我們公司的 <a href="http://www.seekinfo.com.tw/support/avlog.php">AVLog</a> 從客戶匯整並經過整理的資料. 這是其中一部電腦的資料, 裡面記錄發生的日期、物件及當天的次數.</p>
<p><img src="http://www.seekinfo.com.tw/img/b/avlog.png" alt="AVLog" /></p>
<p>試問, 您看到這部電腦, 反覆不斷出現偵測到同樣的檔案, 您會認為這部電腦沒有問題嗎?</p>
<p>有些人花了很多時間在防毒的議題上面, 想或做了很多事, 但是真正最根本的問題卻忽略了, 放任電腦中毒不管. 就像上面這個例子, 這部電腦的問題已經數個月了 (為了節省空間, 我們的 AVLog 資料庫只保留 30 天內的資料), 但並沒有被處理.</p>
<p>另外, 有些人總認為防毒軟體天生就會做好防毒的工作, 但從這個例子來看, 已經數個月過去了, 問題持續存在.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/97.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>新版 Saber 惡意程式移除工具</title>
		<link>http://blog.seekinfo.com.tw/93.html</link>
		<comments>http://blog.seekinfo.com.tw/93.html#comments</comments>
		<pubDate>Thu, 19 Jun 2008 15:19:17 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[席克]]></category>

		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/93.html</guid>
		<description><![CDATA[為了讓我們的客戶更容易使用 Saber, 新版 Saber 做了以下調整:

直接提供 EXE 檔案, 可直接執行, 不必先行解壓縮. 而且會在桌面上建立 Saber 的捷徑, 方便下次可以使用. 在一般的情況下, 我們希望... ]]></description>
			<content:encoded><![CDATA[<p>為了讓我們的客戶更容易使用 Saber, 新版 Saber 做了以下調整:</p>
<ul>
<li>直接提供 EXE 檔案, 可直接執行, 不必先行解壓縮. 而且會在桌面上建立 Saber 的捷徑, 方便下次可以使用. 在一般的情況下, 我們希望這個 EXE 的版本, 可以讓一般的 User 自己就可以執行, 而不必要 MIS 人員幫忙.</li>
<li>從版本號碼 66 開始, 程式可以自動升級. 換句話說, 如果下次執行時, 已經有新版本, 程式會自動更新, 並執行新版本. (當然必須是網路連線正常的情況下) 但是, 如果您是使用 66 之前的版本, 而且程式無法更新到最新的版本, 請從我們的網站重新<a href="http://www.seekinfo.com.tw/support/saber.php">下載 Saber</a>.</li>
</ul>
<p><span id="more-93"></span></p>
<p>另外, 持續有客戶反應, 公司內某些電腦無法連上 Internet, 因此無法使用 Saber. 目前我們的技術支援部門, 已經討論及著手規劃下一版本, 屆時將可解決此問題.</p>
<p>附帶說明, Saber 最早雖然是為了解決 kavo 病毒而寫的, 但是透過持續的更新, Saber 絕不是單是 kavo 的解毒程式. 原則上, 當我們重覆發現客戶感染某個惡意程式時, 我們就有可能更新程式. 因此, 我們的客戶感染到某個惡意程式時, 如果您懷疑防毒軟體並未發揮作用, 請先執行過 Saber. 如果 Saber 沒辨法解決您的問題, 再由我們的技術支援人員協助處理. </p>
<p>請注意, Saber 執行的結果若出現 DEMO 版的字眼, 請聯絡我們取得正式的版本.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/93.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>YouTube 被植入惡意程式?!</title>
		<link>http://blog.seekinfo.com.tw/90.html</link>
		<comments>http://blog.seekinfo.com.tw/90.html#comments</comments>
		<pubDate>Thu, 24 Apr 2008 14:42:28 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/90.html</guid>
		<description><![CDATA[無意中, 在某個網站看到一個連結, 點進去之後, 看到如下的網頁 (部分內容經馬賽克處理), 心想又是什麼好看的影片&#8230; 不過這個 YouTube 影片的位置, 怎麼和平常不太一樣, 看起來是要下載一個... ]]></description>
			<content:encoded><![CDATA[<p>無意中, 在某個網站看到一個連結, 點進去之後, 看到如下的網頁 (部分內容經馬賽克處理), 心想又是什麼好看的影片&#8230; 不過這個 YouTube 影片的位置, 怎麼和平常不太一樣, 看起來是要下載一個 ActiveX 元件&#8230; 基於直覺反應, 該不會是惡意程式吧. 果不其然, 下載回來測試之後, 確實是惡意程式. 難道 YouTube 被入侵了嗎? 當然不是, 仔細一看, 這個網頁的網址是 hxxp://xxxxx-tube.com/xxxxxx (x 為實際網址經過馬賽克處理), 原來是一個仿 YouTube 的網站.<br />
<span id="more-90"></span><br />
<a href="http://www.flickr.com/photos/57787685@N00/2438941228/" title="fakeyoutube by SeekInfo, on Flickr"><img src="http://farm4.static.flickr.com/3014/2438941228_0e192ae548_m.jpg" width="240" height="180" alt="fakeyoutube" /></a></p>
<p>過去常看到偽造其他公司的網頁, 通常是 PayPal 或網路銀行的網站, 其目的不外乎騙取帳號, 這種大概多數人會比較有警覺心. 可是像這個仿 YouTube 的網站, 就很容易達成其目的. 因為平常常收到朋友寄來好看的 YouTube 影片, 往往不加思索就點進去看, 如果有人寄這類的網站過來, 應該就很容易上當. 惡意程式的散播者和詐騙集團是一樣的, 總是日益精進其詐術, 千萬要小心, 別受騙上當. 不僅現實世界要小心無處不在的詐騙集團, 在電腦的世界, 也應該保持警覺, 這樣就可以少掉很多受惡意程式感染的機會.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/90.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Mixa.exe 惡意程式</title>
		<link>http://blog.seekinfo.com.tw/89.html</link>
		<comments>http://blog.seekinfo.com.tw/89.html#comments</comments>
		<pubDate>Fri, 18 Apr 2008 14:44:20 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/89.html</guid>
		<description><![CDATA[今天接到一位客戶的反應, 某部電腦開啟工作管理員、regedit 或某些特定的程式, Windows 會立刻登出, 回到登入的畫面.
經過檢查之後, 發現看起來是很平常的惡意程式, 在登錄檔 Run 新增一筆 Virus ... ]]></description>
			<content:encoded><![CDATA[<p>今天接到一位客戶的反應, 某部電腦開啟工作管理員、regedit 或某些特定的程式, Windows 會立刻登出, 回到登入的畫面.</p>
<p>經過檢查之後, 發現看起來是很平常的惡意程式, 在登錄檔 Run 新增一筆 Virus 的機碼 (有點納悶, 取這麼明顯的名稱, 是刻意想讓人看出來嗎?), 另外也改了 Userinit 的值.. 開機後會執行一個名為 Mixa 的處理程序. 另外, 也具有現在最流行的隨身碟病毒的特徵.<br />
<span id="more-89"></span><br />
試了一下, 很簡單就可以刪除幾個相關的檔案, 完成之後重開機一次.. 結果, 悲慘的狀況發生了, Windows 無法登入! 一按登入之後, 很快就會再回到登入的畫面. 後來仔細檢查才發現, 原來這個惡意程式覆寫了 Userinit 的值, 而不是附加在原來值的後面. 所以一旦檔案被刪除之後, Windows 找不到該檔案, 就無法正常登入了.</p>
<p>所以, 可以想像到一個結果, 假設防毒軟體無法偵測此惡意程式, 造成電腦受到感染. 然而一旦防毒軟體更新此惡意程式的特徵碼資料庫, 下場恐怕是 Windows 沒辨法登入了. </p>
<p>如果已經感染此惡意程式, 而且 Windows 還能正常登入, 執行 <a href="http://www.seekinfo.com.tw/support/saber.php">Saber</a> 可以解決. 如果不幸已經發生無法登入的情形, 只好用 Windows 光碟開機, 進入修復主控台來修正此問題. </p>
<p>惡意程式檔案的樣本在 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=857315b9abb9d10a9f555f49c50e3dff">這裡</a>。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/89.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>AVLog - 防毒管理系統病毒記錄分析程式</title>
		<link>http://blog.seekinfo.com.tw/87.html</link>
		<comments>http://blog.seekinfo.com.tw/87.html#comments</comments>
		<pubDate>Mon, 14 Apr 2008 01:42:06 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[席克]]></category>

		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/87.html</guid>
		<description><![CDATA[現今的企業環境, 幾乎都部署了防毒系統。但是防毒系統並不完美, 因此電腦即便已經安裝了防毒軟體, 也不表示電腦是安全的, 所以究竟企業內是否有電腦受到病毒的感染, 而防毒系統並未加以... ]]></description>
			<content:encoded><![CDATA[<p>現今的企業環境, 幾乎都部署了防毒系統。但是防毒系統並不完美, 因此電腦即便已經安裝了防毒軟體, 也不表示電腦是安全的, 所以究竟企業內是否有電腦受到病毒的感染, 而防毒系統並未加以排除呢?</p>
<p>大多數的 IT 人員都很重視病毒的問題, 但在我們協助客戶處理病毒的過程發現, 某些受到病毒感染的電腦, 並未被發現, 也未被處理。可能原因很多, 例如: IT 人員工作繁忙, 無法抽空仔細檢查病毒的記錄或者木馬的潛伏性極佳, 使用者並未察覺某些跡象是惡意程式造成的&#8230;<br />
<span id="more-87"></span><br />
為了進一步協助客戶找出已經受到惡意程式感染的電腦, 席克資訊提供一項新的服務, 我們提供 AVLog 程式, 來收集病毒系統的中毒記錄, 執行 AVLog 會將相關記錄回傳至席克資訊的伺服器, 再由我們協助分析這些記錄, 若發現電腦受到病毒感染, 我們會將相關訊息通知客戶, 並提供解決的方法。</p>
<p>AVLog 下載的網址及說明, 請參閱 <a href="http://www.seekinfo.com.tw/support/avlog.php">這裡</a>。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/87.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Ecard 郵件蠕蟲</title>
		<link>http://blog.seekinfo.com.tw/86.html</link>
		<comments>http://blog.seekinfo.com.tw/86.html#comments</comments>
		<pubDate>Wed, 05 Mar 2008 02:34:44 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/86.html</guid>
		<description><![CDATA[最近幾天 E-mail 收到不少蠕蟲寄來的信件, 部份信件主旨如下:
主旨: Your ecard greeting is available.
主旨: Check out your ecard.
主旨: Ecard greeting inside!
主旨: You have an ecard
主旨: Your ecard greeting is available.
... ]]></description>
			<content:encoded><![CDATA[<p>最近幾天 E-mail 收到不少蠕蟲寄來的信件, 部份信件主旨如下:</p>
<p>主旨: Your ecard greeting is available.<br />
主旨: Check out your ecard.<br />
主旨: Ecard greeting inside!<br />
主旨: You have an ecard<br />
主旨: Your ecard greeting is available.</p>
<p>信件內容是簡短的一句英文, 最後面是 http://xxx.xxx.xxx.xxx/ (xxx.xxx.xxx.xxx 是 IP)<span id="more-86"></span></p>
<p>連上這個網站之後, 會看到如下的畫面, 並自動下載 ecard.exe。或點網頁中的連結, 可下載 postcard.exe 和 e-card.exe。</p>
<p><a href="http://www.flickr.com/photos/57787685@N00/2311643152/" title="FunnyPostcard.Com_1204682465156 by SeekInfo, on Flickr"><img src="http://farm4.static.flickr.com/3271/2311643152_9408e611c9.jpg" width="500" height="263" alt="FunnyPostcard.Com_1204682465156" /></a></p>
<p>這個蠕蟲手法和前陣子的情人節病毒完全相同, 所幸目前大多數防毒軟體都可以偵測。其中一個網址取得的樣本在 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=72cf26fe9b0970210993558668452c99">這裡</a>、 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=1c917b4d0de8efcf463e42db87841c6e">這裡</a>。</p>
<p>目前 (2008-3-5 10:30AM) 的偵測結果:<br />
<a href="http://www.flickr.com/photos/57787685@N00/2311691646/" title="ecard-exe by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2071/2311691646_cd7c4b519f_t.jpg" width="49" height="100" alt="ecard-exe" /></a></p>
<p><a href="http://www.flickr.com/photos/57787685@N00/2311691586/" title="e-card-exe by SeekInfo, on Flickr"><img src="http://farm4.static.flickr.com/3261/2311691586_175febc670_t.jpg" width="50" height="100" alt="e-card-exe" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/86.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>情人節快樂</title>
		<link>http://blog.seekinfo.com.tw/85.html</link>
		<comments>http://blog.seekinfo.com.tw/85.html#comments</comments>
		<pubDate>Tue, 12 Feb 2008 07:29:47 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/85.html</guid>
		<description><![CDATA[情人節病毒又來囉.. 今天陸續收到一些有問題的信件, 某些信件的主旨如下:

I Like You
Lovetrain
World Love
Val-ANT-ines
You Stay In My Heart
Poem About Us

信件內容是一句簡短的英文, 後面接著 http://aaa.bbb.ccc.dd... ]]></description>
			<content:encoded><![CDATA[<p>情人節病毒又來囉.. 今天陸續收到一些有問題的信件, 某些信件的主旨如下:</p>
<ul>
<li>I Like You</li>
<li>Lovetrain</li>
<li>World Love</li>
<li>Val-ANT-ines</li>
<li>You Stay In My Heart</li>
<li>Poem About Us</li>
</ul>
<p>信件內容是一句簡短的英文, 後面接著 http://aaa.bbb.ccc.ddd/ (IP 不固定), 連上後會出現下面其中一個圖, 然後自動下載 valentine.exe<br />
<span id="more-85"></span><br />
<a href="http://www.flickr.com/photos/57787685@N00/2260110698/" title="1 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2202/2260110698_dba2677270_t.jpg" width="100" height="79" alt="1" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2259314385/" title="2 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2042/2259314385_d1275fddf1_t.jpg" width="100" height="75" alt="2" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2259314439/" title="3 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2185/2259314439_dc11b7c084_t.jpg" width="100" height="95" alt="3" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2260110754/" title="4 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2002/2260110754_be5bebe28d_t.jpg" width="100" height="78" alt="4" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2260110816/" title="5 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2104/2260110816_c9f1ee93cb_t.jpg" width="100" height="69" alt="5" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2259314635/" title="6 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2279/2259314635_67c736466a_t.jpg" width="100" height="71" alt="6" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2260110970/" title="7 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2251/2260110970_50b0c6c417_t.jpg" width="100" height="61" alt="7" /></a> <a href="http://www.flickr.com/photos/57787685@N00/2259314693/" title="8 by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2419/2259314693_74cd90fb2a_t.jpg" width="65" height="100" alt="8" /></a></p>
<p>因為信件是英文的內容, 而且連網站之後又會自動下載 EXE 檔案, 很明顯不太正常, 所以應該不會真的有人去執行吧! </p>
<p>隨機收集到的樣本在 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=fa53d81562d31d554c7004740e3c22f1">這裡</a> <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=0b900162c40a4e63493bf7cd6494ff4d">這裡</a> <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=a475d64575ada359cbb990f38dc50d81">這裡</a> <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=f36af9e07e6c561550a7893dee7e4951">這裡</a> <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=98eebcfdce95afa9c85420e801b01a24">這裡</a> </p>
<p>更新: 有些人總認為防毒軟體天生就該偵測到所有的惡意程式, 事實上並非如此, 從收到的第一個 valentine.exe 到現在已經超過 8 個小時, 重新上傳到 VirusTotal 再檢測一次, 結果 32 套防毒仍只有 6 套可以辨識這個檔案。<br />
<a href="http://www.flickr.com/photos/57787685@N00/2259563531/" title="valentine.exe by SeekInfo, on Flickr"><img src="http://farm3.static.flickr.com/2015/2259563531_5808ff0bea_m.jpg" width="107" height="240" alt="valentine.exe" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/85.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>MSN 木馬 - PrivatePhoto2008.zip</title>
		<link>http://blog.seekinfo.com.tw/84.html</link>
		<comments>http://blog.seekinfo.com.tw/84.html#comments</comments>
		<pubDate>Fri, 04 Jan 2008 06:52:52 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/84.html</guid>
		<description><![CDATA[MSN 收到有人傳來 PrivatePhoto2008.zip (裡面是 Image78145-2008.jpg_www.MsnMessenger.scr) 別開啟, 這是 MSN 木馬 Happy2008 的變種。另外也可能收到部分下列的訊息:
Hey,Did you hear? Osama bin laden is alive! :S
Hey, Have u see... ]]></description>
			<content:encoded><![CDATA[<p>MSN 收到有人傳來 PrivatePhoto2008.zip (裡面是 Image78145-2008.jpg_www.MsnMessenger.scr) 別開啟, 這是 MSN 木馬 <a href="http://blog.seekinfo.com.tw/83.html">Happy2008</a> 的變種。另外也可能收到部分下列的訊息:</p>
<p>Hey,Did you hear? Osama bin laden is alive! :S<br />
Hey, Have u seen this? Osama Bin laden is alive:S<br />
Oh my good, see this dude!<br />
Hi, can i use theese on myspace?<br />
Hey, see this!!</p>
<p>不小心執行的話, 請執行 <a href="http://www.seekinfo.com.tw/support/saber.php">Saber</a>。或者重新開機一次, 就可以了。(看起來似乎是程式設計上的 Bug, 或者是故意的?! 不得而知&#8230;)</p>
<p>這個惡意程式的樣本在: <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=ac0362b5dea2ae9b14ca50326a7d0761">這裡</a> 和 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=ba475814bce43ac6759cd24a02920cda">這裡</a></p>
<p>2008/1/4 14:40 VirusTotal 檢測的結果: <a href="http://farm3.static.flickr.com/2061/2165514052_2de2cb63cf_o.jpg">這裡</a> 和 <a href="http://farm3.static.flickr.com/2311/2164725477_ced98e11aa_o.jpg">這裡</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/84.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Happy New Year 2008! MSN 木馬又來了..</title>
		<link>http://blog.seekinfo.com.tw/83.html</link>
		<comments>http://blog.seekinfo.com.tw/83.html#comments</comments>
		<pubDate>Wed, 02 Jan 2008 10:41:40 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/83.html</guid>
		<description><![CDATA[新的一年又來了, MSN 木馬也送來了它的祝福, 如果您收到 Photos1-2008.zip (裡面是 photo151.JPEG_www.HappyNewYear.com), 或伴隨部分下列的訊息:
Hey, Can i put theese on facebook?
Hi, have u seen my New Year pics yet? if not, t... ]]></description>
			<content:encoded><![CDATA[<p>新的一年又來了, MSN 木馬也送來了它的祝福, 如果您收到 Photos1-2008.zip (裡面是 photo151.JPEG_www.HappyNewYear.com), 或伴隨部分下列的訊息:</p>
<p>Hey, Can i put theese on facebook?<br />
Hi, have u seen my New Year pics yet? if not, this you gotta see!<br />
Hi, this  you gotta see!<br />
Hey, Some pics from New Year at my place <img src='http://blog.seekinfo.com.tw/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Hey, happy New year, heres some pics from New Year! <img src='http://blog.seekinfo.com.tw/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>千萬別執行&#8230; 萬一不小心執行了, 請執行 <a href="http://www.seekinfo.com.tw/support/saber.php">Saber</a></p>
<p>這個惡意程式的樣本在: <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=937152d8ac6ffeeed9e8222617d9122c">這裡</a> 和 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=2fe3306e923479c3b9b7e7d069d30a7a">這裡</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/83.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>MSN 收到 Chirstmas-2007.zip 別執行</title>
		<link>http://blog.seekinfo.com.tw/82.html</link>
		<comments>http://blog.seekinfo.com.tw/82.html#comments</comments>
		<pubDate>Tue, 25 Dec 2007 04:18:37 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/82.html</guid>
		<description><![CDATA[聖誕節來了, MSN 上面的親朋好友免不了傳來一些祝福, 惡意程式當然也不會在這個重要的節日缺席. 如果您從 MSN 收到有人寄來 Christmag-2007.zip 的檔案, 千萬別打開執行, 以免中 MSN 木馬. 萬一不小... ]]></description>
			<content:encoded><![CDATA[<p>聖誕節來了, MSN 上面的親朋好友免不了傳來一些祝福, 惡意程式當然也不會在這個重要的節日缺席. 如果您從 MSN 收到有人寄來 Christmag-2007.zip 的檔案, 千萬別打開執行, 以免中 MSN 木馬. 萬一不小心執行了, 請執行 <a href="http://www.seekinfo.com.tw/support/saber.php">Saber</a></p>
<p>這個惡意程式的樣本在: <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=4041ddc79512904dacb8b21e4ab1529b">這裡</a> 和 <a href="http://www.seekinfo.com.tw/support/suspectresult.php?md5=0c222d6191212a52ae70a8283eb7c316">這裡</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/82.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
