作者oberon1013 (破420了.)
看板AntiVirus
標題Re: [中毒] 小紅傘掃到的JS/Iframe.NL
時間Sun Jun 22 09:11:20 2008
這毒不知是不是會認IP位置的
我中毒後火了就ghost回來 結果再次灌好anti-vir之後才連上網路
一開yahoo就再次跳出同樣的訊號
搜尋JS/Iframe.NL
http://www.kaspersky.co.uk/viruswatchlite?hour_offset=-11&search_virus=iframe
這毒是2008-6-16被report
一個攻擊java , flash的漏動
越來越覺得anti-vir不好用
唉~~~~
※ 引述《vintw (陽光好青年)》之銘言:
: ※ 引述《cosy22 (握壽司)》之銘言:
: : 這個問題都沒有人遇到,我回答一下自己處理的情形
: : 1,同樣的電腦在家使用時,會有這個情形,但是拿到公司使用時,就沒有了
: : 2,我用了許多image檔來測試,連剛買電腦時就做的image檔都試了,發現都有同樣的
: : 情形,所以病毒好像和網頁有關.
: : 3,使用firefox就沒有這個情形.
: : 所以到目前為止,我也不知道是什麼情形
: 我想請問一下詳細的情形,不知道和我之前遇過的情形是不是類似
: 照你的描述是說,同一台電腦,在A地上網沒問題
: 在B地上網的話卻不停的跳出有病毒在瀏覽器暫存檔
: 而且不管是連上什麼網頁都會這樣子嗎?
: 可是用不同瀏覽器卻不會都出現這倒是蠻奇怪的
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 192.192.93.86
1F:→ SoulBG:前陣子才遇過,先用cmd查一下arp... 抓到中毒的人拔線 06/22 11:13
2F:→ SoulBG:用FF雖然不會跳出訊息,但是檢視原始檔看看就知道了-.- 06/22 11:14
3F:→ oberon1013:可以請您再解釋詳細一點嗎 06/22 17:51
4F:→ SoulBG:前一篇推文有提到了,就是區網主MAC被中毒的電腦取代 06/22 22:03
5F:→ SoulBG:會一直丟ARP封包,網頁原始檔的開頭都會被加入一些JS網址 06/22 22:03
6F:→ SoulBG:所以先用CMD查詢一下是哪個MAC,拔線或是禁止那個MAC連線 06/22 22:05
7F:→ SoulBG:基本上就沒問題了。用FF開雖然不會跳出訊息,但是撿試原始 06/22 22:05
8F:→ SoulBG:檔還是會有被加入的JS網址 06/22 22:06