作者ckvin ()
看板AntiVirus
标题[问卦] 玉管处网站
时间Tue Jul 14 12:46:46 2009
请问.有没有玉山国家公园网站有病毒的八卦?
hxxp://w3.ysnp.gov.tw/
Trend Micro OfficeScan会抓到
Virus Name: TROJ_DIREKTSH.B
Infected File: logo[1].gif
是误判?还是入选7大奇景的玉山在图片内插入了什麽tracking的code呢?
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 124.219.31.157
1F:推 dabeniao:小红伞也有抓 07/14 12:49
2F:推 dunn:NIS2009也抓到 是MPEG HBO 07/14 13:01
3F:推 chang0206:Comodo V3.10 没反应.. 我用firefox 开 07/14 13:06
4F:推 KarasuTW:AVG 也装到了 Microsoft Video streaming ActiveX 07/14 13:06
5F:推 hidexjapan:KIS 2010有抓到 07/14 13:11
7F:→ KarasuTW:hxxp://hacs-it.cxm/images/go.jpg <- 病毒路径,请小心 07/14 13:19
8F:→ KarasuTW:三楼,那是 MsVidCtl 的东西,火狐不会受影响 XDrz 07/14 13:21
9F:→ ckvin:所以是不是病毒呢? 还是loader的行为让防毒判为病毒? 07/14 13:39
10F:推 brianuser:当然是毒 有什麽好猜的 07/14 13:41
11F:→ brianuser:go.jpg > 51.exe (!) 不要点原po的连结噢 07/14 14:27
sorry 把连结改掉.. @@
照8楼的关键自..应该是这个
http://www.zdnet.com.tw/news/software/0,2000085678,20139378,00.htm
专家:小心微软的Video ActiveX漏洞
※ 编辑: ckvin 来自: 123.204.83.78 (07/14 14:42)
12F:推 chang0206:是说,我在沙箱用IE8开go.jpg 会直接看到内容,而不是 07/14 14:53
13F:→ chang0206:下载档案耶?? 07/14 14:53
14F:→ brianuser:go.jpg 是IEm.htm用的script 打开只会看到内容不是执行 07/14 15:02
15F:推 chang0206:了解,刚直接开iframe里面的页面,comodo有警告 07/14 15:05
16F:→ KarasuTW:要踩地雷的 hxxp://hacs-it.cxm/images/IEm.htm 自己小心 07/14 15:32