查看: 4106|回复: 4
收起左侧

[讨论] ESET误报文件来了!!!!

[复制链接]
z83493160
发表于 2017-1-12 22:21:05 | 显示全部楼层 |阅读模式
这个是网页缓存文件 !!!!!谁能帮忙看看!!!ESET一直误报!!!!已经手动提供分析了!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2017-1-12 23:39:44 | 显示全部楼层
网页缓存,得看你当时上网的网址是什么,有没有问题。光看缓存··· ···反正我是没能力分析,再说缓存都是网站向电脑储存的,换句话说,网站自身问题不解决,下次再访问,还会有问题
qftest
发表于 2017-1-13 00:00:35 | 显示全部楼层
HTML/ScrInject is a generic detection of HTML web pages containing script obfuscated or iframe tags that is automatically redirected to the malware download.

根据ESET官方解释,ESET Live Grid Threat Statistics...
“The web page loads an external script loaded from a highly suspicious server.”——by Marcos
可见这种报法属于高启发云端拉黑
以此为分析线索检查源文件,发现以下三行可疑代码:

   <script src="https://smallk.net/usr/themes/yodu/js/jquery.js" data-no-instant></script>
<script src="https://smallk.net/usr/themes/yodu/load.js"></script>
<script src="https://smallk.net/usr/themes/yodu/js/instantclick.min.js" data-no-instant></script>

经测试,将该三行代码保存为test.txt纯文本后删除txt后缀、ESET扫描仍然会报HTML/ScrInject.B,于是可以确认是这三行代码导致
乐蛙_小K
发表于 2017-1-13 20:41:21 | 显示全部楼层
qftest 发表于 2017-1-13 00:00
根据ESET官方解释,ESET Live Grid Threat Statistics...
“The web page loads an external script loa ...

问题这三个文件都很平常,eset的误报真是没谁了
FrozenForest
发表于 2017-1-19 10:57:12 | 显示全部楼层
乐蛙_小K 发表于 2017-1-13 20:41
问题这三个文件都很平常,eset的误报真是没谁了

光看名字确实很平常啊,但是谁又知道里面的代码是怎么样的呢或许是里面的某几行代码有问题呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 16:00 , Processed in 0.126914 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表