查看: 2615|回复: 10
收起左侧

[新手上路] 这是MSE的启发报毒吗?

[复制链接]
ELOHIM
发表于 2012-2-4 13:21:17 | 显示全部楼层 |阅读模式
本帖最后由 accp.taotao 于 2012-2-4 13:22 编辑

今天看的一个网站被MSE提示了一下。既然是图片框架问题,为什么摘要说细节还不清楚呀?


病毒分析网址:
http://www.microsoft.com/securit ... threatid=2147647651

病毒文件名:


病毒摘要:
Summary

This threat is detected by the Microsoft antivirus engine. Technical details are not currently available for this threat.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
帅就是帅
发表于 2012-2-4 13:32:01 | 显示全部楼层
查看系统日志即可.
图片内植入 iframe 本来千变万化,图片本身无危害,至于是否因此产生威胁要看其中代码的内容.

评分

参与人数 2经验 +5 人气 +1 收起 理由
飞霜流华 + 5 感谢解答: )
驭龙 + 1 你这小子,终于在这里再次出现了。偶使命完.

查看全部评分

ELOHIM
 楼主| 发表于 2012-2-4 13:58:11 | 显示全部楼层
帅就是帅 发表于 2012-2-4 13:32
查看系统日志即可.
图片内植入 iframe 本来千变万化,图片本身无危害,至于是否因此产生威胁要看其中代码的 ...

嗯嗯,帅版!~
ELOHIM
 楼主| 发表于 2012-2-4 14:11:20 | 显示全部楼层
帅就是帅 发表于 2012-2-4 13:32
查看系统日志即可.
图片内植入 iframe 本来千变万化,图片本身无危害,至于是否因此产生威胁要看其中代码的 ...

\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\04TYYVI6\index_about[1].htm->(SCRIPT0000)->(EmbeddedCode)

事件日志显示是上面这个页面被嵌入恶意代码了。index_about[1].htm,是我说错了,不是图片,是一个主页或者是伪造的主页……
反正MSE拿下就是了。
wudiwusuowei
头像被屏蔽
发表于 2012-2-4 14:36:14 | 显示全部楼层
MSE4.0都内测两个多月,怎么还没有新版本推出?正式版也不知道什么时候能出来。
这真是急死个人啊。
klinxun
发表于 2012-2-4 15:03:00 | 显示全部楼层
帅就是帅 发表于 2012-2-4 13:32
查看系统日志即可.
图片内植入 iframe 本来千变万化,图片本身无危害,至于是否因此产生威胁要看其中代码的 ...

iframe……诺顿跟趋势对这东西杀无赦的样子……
帅就是帅
发表于 2012-2-4 15:12:59 | 显示全部楼层
accp.taotao 发表于 2012-2-4 14:11
\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\04TYYVI6\index_about[1]. ...

可能是存在缓存网页内,并不一定就是图片,这种形式比较多,需提供样本才能下定论.
帅就是帅
发表于 2012-2-4 15:14:17 | 显示全部楼层
klinxun 发表于 2012-2-4 15:03
iframe……诺顿跟趋势对这东西杀无赦的样子……

确实啊.
像这一类的(如果是图片) ESET 几乎从来都不鸟扫描,样本区还有一丢丢人使劲上报 ^_^
丶鍇児、
发表于 2012-2-4 17:49:37 | 显示全部楼层
E哥  来瞧瞧乃的英姿哦~~~偶也来mse  不换啦~~还是兼容性和稳定性大过一切吖~~
ELOHIM
 楼主| 发表于 2012-2-4 18:31:34 | 显示全部楼层
丶鍇児、 发表于 2012-2-4 17:49
E哥  来瞧瞧乃的英姿哦~~~偶也来mse  不换啦~~还是兼容性和稳定性大过一切吖~~

你是哪位喔?貌似认识?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:51 , Processed in 0.128238 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表