作者oberon1013 (破420了.)
看板AntiVirus
标题Re: [中毒] 小红伞扫到的JS/Iframe.NL
时间Sun Jun 22 09:11:20 2008
这毒不知是不是会认IP位置的
我中毒後火了就ghost回来 结果再次灌好anti-vir之後才连上网路
一开yahoo就再次跳出同样的讯号
搜寻JS/Iframe.NL
http://www.kaspersky.co.uk/viruswatchlite?hour_offset=-11&search_virus=iframe
这毒是2008-6-16被report
一个攻击java , flash的漏动
越来越觉得anti-vir不好用
唉~~~~
※ 引述《vintw (阳光好青年)》之铭言:
: ※ 引述《cosy22 (握寿司)》之铭言:
: : 这个问题都没有人遇到,我回答一下自己处理的情形
: : 1,同样的电脑在家使用时,会有这个情形,但是拿到公司使用时,就没有了
: : 2,我用了许多image档来测试,连刚买电脑时就做的image档都试了,发现都有同样的
: : 情形,所以病毒好像和网页有关.
: : 3,使用firefox就没有这个情形.
: : 所以到目前为止,我也不知道是什麽情形
: 我想请问一下详细的情形,不知道和我之前遇过的情形是不是类似
: 照你的描述是说,同一台电脑,在A地上网没问题
: 在B地上网的话却不停的跳出有病毒在浏览器暂存档
: 而且不管是连上什麽网页都会这样子吗?
: 可是用不同浏览器却不会都出现这倒是蛮奇怪的
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 192.192.93.86
1F:→ SoulBG:前阵子才遇过,先用cmd查一下arp... 抓到中毒的人拔线 06/22 11:13
2F:→ SoulBG:用FF虽然不会跳出讯息,但是检视原始档看看就知道了-.- 06/22 11:14
3F:→ oberon1013:可以请您再解释详细一点吗 06/22 17:51
4F:→ SoulBG:前一篇推文有提到了,就是区网主MAC被中毒的电脑取代 06/22 22:03
5F:→ SoulBG:会一直丢ARP封包,网页原始档的开头都会被加入一些JS网址 06/22 22:03
6F:→ SoulBG:所以先用CMD查询一下是哪个MAC,拔线或是禁止那个MAC连线 06/22 22:05
7F:→ SoulBG:基本上就没问题了。用FF开虽然不会跳出讯息,但是捡试原始 06/22 22:05
8F:→ SoulBG:档还是会有被加入的JS网址 06/22 22:06