查看: 3853|回复: 7
收起左侧

c盘根目录多了一个temp.exe怀疑是病毒,红伞没报

[复制链接]
vyes
发表于 2007-4-15 23:21:08 | 显示全部楼层 |阅读模式
c盘根目录应该不会有这个文件,但是红伞没报,所以发上来,大家帮忙看看哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-4-15 23:23:48 | 显示全部楼层

内容如下(奇怪的是这个东西怎会出现C盘根目录???):

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<html dir=ltr>

<head>
<style> a:link                        {font:9pt/11pt 宋体; color:FF0000} a:visited                {font:9pt/11pt 宋体; color:#4e4e4e}
</style>

<META NAME="ROBOTS" CONTENT="NOINDEX">

<title>无法找到网页</title>

<META HTTP-EQUIV="Content-Type" Content="text-html; charset=gb2312">
<META NAME="MS.LOCALE" CONTENT="ZH-CN">
</head>

<script>
function Homepage(){
<!--
// in real bits, urls get returned to our script like this:
// res://shdocvw.dll/http_404.htm#http://www.DocURL.com/bar.htm

        //For testing use DocURL = "res://shdocvw.dll/http_404.htm#https://www.microsoft.com/bar.htm"
        DocURL = document.URL;

        //this is where the http or https will be, as found by searching for :// but skipping the res://
        protocolIndex=DocURL.indexOf("://",4);

        //this finds the ending slash for the domain server
        serverIndex=DocURL.indexOf("/",protocolIndex + 3);

                //for the href, we need a valid URL to the domain. We search for the # symbol to find the begining
        //of the true URL, and add 1 to skip it - this is the BeginURL value. We use serverIndex as the end marker.
        //urlresult=DocURL.substring(protocolIndex - 4,serverIndex);
        BeginURL=DocURL.indexOf("#",1) + 1;

        urlresult=DocURL.substring(BeginURL,serverIndex);

        //for display, we need to skip after http://, and go to the next slash
        displayresult=DocURL.substring(protocolIndex + 3 ,serverIndex);

        InsertElementAnchor(urlresult, displayresult);
}

function HtmlEncode(text)
{
    return text.replace(/&/g, '&amp').replace(/'/g, '&quot;').replace(/</g, '&lt;').replace(/>/g, '&gt;');
}

function TagAttrib(name, value)
{
    return ' '+name+'="'+HtmlEncode(value)+'"';
}

function PrintTag(tagName, needCloseTag, attrib, inner){
    document.write( '<' + tagName + attrib + '>' + HtmlEncode(inner) );
    if (needCloseTag) document.write( '</' + tagName +'>' );
}

function URI(href)
{
    IEVer = window.navigator.appVersion;
    IEVer = IEVer.substr( IEVer.indexOf('MSIE') + 5, 3 );

    return (IEVer.charAt(1)=='.' && IEVer >= '5.5') ?
        encodeURI(href) :
        escape(href).replace(/%3A/g, ':').replace(/%3B/g, ';');
}

function InsertElementAnchor(href, text)
{
    PrintTag('A', true, TagAttrib('HREF', URI(href)), text);
}

//-->
</script>

<body bgcolor="FFFFFF">

<table width="410" cellpadding="3" cellspacing="5">

  <tr>
    <td align="left" valign="middle" width="360">
        <h1 style="COLOR:000000; FONT: 12pt/15pt 宋体"><!--Problem-->无法找到网页</h1>
    </td>
  </tr>

  <tr>
<td width="400" colspan="2"> <font style="COLOR:000000; FONT: 9pt/11pt 宋体">您正在搜索的网页可能已经删除、更名或暂时不可用。</font></td>
  </tr>

  <tr>
    <td width="400" colspan="2"> <font style="COLOR:000000; FONT: 9pt/11pt 宋体">

        <hr color="#C0C0C0" noshade>

<p>请尝试下列操作:</p>

        <ul>
<li>如果您在“地址”栏中键入了网页地址,请检查其拼写是否正确。<br>
      </li>

<li>打开 <script>
          <!--
          if (!((window.navigator.userAgent.indexOf("MSIE") > 0) && (window.navigator.appVersion.charAt(0) == "2")))
          {
                  Homepage();
          }
          //-->
           </script> 主页,寻找指向所需信息的链接。</li>

<li>单击<a href="javascript:history.back(1)">后退</a>按钮尝试其他链接。</li>
    </ul>

<h2 style="font:9pt/11pt 宋体; color:000000">HTTP 404 - 无法找到文件<br> Internet 信息服务<BR></h2>

        <hr color="#C0C0C0" noshade>

        <p>技术信息(支持个人)</p>

<ul>
<li>详细信息:<br><a href="http://www.microsoft.com/ContentRedirect.asp?prd=iis&sbp=&pver=5.0&pid=&ID=404&cat=web&os=&over=&hrd=&Opt1=&Opt2=&Opt3=" target="_blank">Microsoft 支持</a>
</li>
</ul>

    </font></td>
  </tr>

</table>
</body>
</html>
mofunzone
发表于 2007-4-16 02:04:58 | 显示全部楼层
可以确定不是病毒。。
但是怎么像是ms留下的垃圾??
taihuxian
发表于 2007-4-16 07:11:35 | 显示全部楼层
呵呵,很怪
周杰伦
发表于 2007-4-16 07:21:57 | 显示全部楼层
这帖应该发到样本区,转移了
欠妳緈諨
发表于 2007-4-16 11:59:56 | 显示全部楼层
avast!飘过了
漂泊
发表于 2007-4-16 12:15:59 | 显示全部楼层
这个是正常的网页代码啊
无瑕
发表于 2007-4-16 16:20:11 | 显示全部楼层
Antivirus Version Update Result
AhnLab-V3 2007.4.14.0 04.16.2007  no virus found
AntiVir 7.3.1.52 04.16.2007  no virus found
Authentium 4.93.8 04.14.2007  no virus found
Avast 4.7.981.0 04.16.2007  no virus found
AVG 7.5.0.447 04.15.2007  no virus found
BitDefender 7.2 04.16.2007  no virus found
CAT-QuickHeal 9.00 04.14.2007  no virus found
ClamAV devel-20070312 04.16.2007  no virus found
DrWeb 4.33 04.15.2007  no virus found
eSafe 7.0.15.0 04.15.2007  no virus found
eTrust-Vet 30.7.3572 04.16.2007  no virus found
Ewido 4.0 04.15.2007  no virus found
FileAdvisor 1 04.16.2007  no virus found
Fortinet 2.85.0.0 04.16.2007  no virus found
F-Prot 4.3.2.48 04.13.2007  no virus found
F-Secure 6.70.13030.0 04.16.2007  no virus found
Ikarus T3.1.1.5 04.16.2007  no virus found
Kaspersky 4.0.2.24 04.16.2007  no virus found
McAfee 5009 04.13.2007  no virus found
Microsoft 1.2405 04.16.2007  no virus found
NOD32v2 2193 04.16.2007  no virus found
Norman 5.80.02 04.14.2007  no virus found
Panda 9.0.0.4 04.15.2007 no virus found

不是病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 11:31 , Processed in 0.133033 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表