查看: 5147|回复: 8
收起左侧

[新手上路] 请教关于MSE检测到的木马

[复制链接]
viru
发表于 2014-11-3 16:30:44 | 显示全部楼层 |阅读模式
当我打开某个网页的图片后,MSE就在屏幕右下角说“正在清理检测到的威胁”。是一个叫“JPGIFRAME”的木马。
想请教几个问题
1 MSE的这个行为是不是行为监控?
2 我在CHROME下打开这个网页MSE会检测到,在IE10下打开MSE完全没反应,这是为什么?
3 这个木马在MSE里面删除就OK了?

这个网址打开就会报木马 http://www.820517.com/wm/jujie/200612/b/06102.jpg



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yfdyh000
发表于 2014-11-3 19:24:33 | 显示全部楼层
不是,是网络监测或者文件监控到缓存吧,具体看路径。
不知道,我的Firefox和IE11也没反应,图片保存到本地就立即有反应。可能MSE没有网络监测。
是的。病毒特征就是将浏览器引向恶意网址,估计是利用某些解析漏洞。浏览器没问题(最新版)或者被拦截就行了。
ELOHIM
发表于 2014-11-3 21:30:18 | 显示全部楼层
看一下病毒所在路径可否?
viru
 楼主| 发表于 2014-11-3 22:18:42 | 显示全部楼层
yfdyh000 发表于 2014-11-3 19:24
不是,是网络监测或者文件监控到缓存吧,具体看路径。
不知道,我的Firefox和IE11也没反应,图片保存到本 ...

C:\Users\AppData\Local\Google\Chrome\User Data\Default\Cache\f_024ea2  是CHROME缓存里。但是CHROME缓存里找不到这个文件。我是无意中用IE11打开(帖子里写错了)发现没反应。
viru
 楼主| 发表于 2014-11-3 22:21:29 | 显示全部楼层
ELOHIM 发表于 2014-11-3 21:30
看一下病毒所在路径可否?

不好意思忘写了, C:\Users\AppData\Local\Google\Chrome\User Data\Default\Cache\f_024ea2  是CHROME缓存里。 因为CHROME缓存里找不到这文件,在MSE里删了还会有问题么? 我只用MSE所以想请教一下。
yfdyh000
发表于 2014-11-3 23:15:19 | 显示全部楼层
viru 发表于 2014-11-3 22:21
不好意思忘写了, C:\Users\AppData\Local\Google\Chrome\User Data\Default\Cache\f_024ea2  是CHROME缓 ...

那么可以确定是杀缓存了。找不到是因为文件被MSE隔离了。应该没有问题了,忽略这事就行。
ELOHIM
发表于 2014-11-3 23:26:10 | 显示全部楼层
本帖最后由 ELOHIM 于 2014-11-5 22:00 编辑
viru 发表于 2014-11-3 22:21
不好意思忘写了, C:\Users\AppData\Local\Google\Chrome\User Data\Default\Cache\f_024ea2  是CHROME缓 ...


我也不是微软家族。谈不上请教哈,
共同学习就是了。

以前有同学反应 IE 报,但是chrome不报,到你这边结果却是反了……

iframe框架的话,是超文本协议语言当中的一个标签,可以完成很多功能,脚本运行,甚至重定向,跨域等。
但是jpg图片文件里面有这个项,就肯定是藏着蹊跷了。
MSE杀之正解。

建议把IE高级选项里面复选这一项:下图。


另,楼主昵称以及文件路径隐藏用户名都证明不是新新选手,欢迎共同探讨,更多关于该病毒的信息,就访问微软病毒百科吧……



里面有错字,不是越文本,是超文本。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 感谢解答: )

查看全部评分

viru
 楼主| 发表于 2014-11-4 20:59:17 | 显示全部楼层
yfdyh000 发表于 2014-11-3 23:15
那么可以确定是杀缓存了。找不到是因为文件被MSE隔离了。应该没有问题了,忽略这事就行。

好的,谢谢。
viru
 楼主| 发表于 2014-11-4 21:04:10 | 显示全部楼层
ELOHIM 发表于 2014-11-3 23:26
我也不是微软家族。谈不上请教哈,
共同学习就是了。

好的,IE这个选项以前都没注意,这次再去看一遍,非常感谢。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:39 , Processed in 0.135990 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表