BMWCCT台灣車主聯誼會

BMWCCT台灣車主聯誼會 (http://www.bmwcct.com.tw/forums/index.php)
-   『一般討論』 (http://www.bmwcct.com.tw/forums/forumdisplay.php?f=6)
-   -   進入cct 網頁後,掃毒軟體發現木馬 (http://www.bmwcct.com.tw/forums/showthread.php?t=76323)

桃園阿宏 2011-08-10 11:46 AM

引用:

作者: vanlin (文章 793553)
AVG 有掃到木馬喔

我電腦沒用防毒....剛剛逛CCT電腦突然掛掉了><....好像中木馬了....桌面都被吃ㄌ..一片黑壓壓....只能免強在開始ㄉ網際網路撥號出去...會突然跳出一個很像防毒ㄉ東西在跑之後要你信用卡付費.....右下角有個WINDOWS SECURITY ALERT紅色圈圈裡面是Xㄉ符號.....

rex570826 2011-08-10 11:46 AM

沒事沒事....尤源好好:lol

拼圖 2011-08-10 11:56 AM

卡巴2012無發生

n8548503 2011-08-10 12:52 PM

這邊好多"卡車司機"的愛好者,如防毒軟體有HIPS和內建防火牆要中毒就難度高了,因為有 outcome connect 時防毒軟體就會告知是否放行? 木馬就是竊取您的帳號資料回傳到對方電腦中。即使網頁是危險的,可以用 "沙盒" 跑...

樂大 2011-08-10 01:17 PM

昨天晚上有通知廠商做檢查..

早上試了3套防毒軟體..
nod32、卡車司機2012、AVG2010
都沒發現在異狀耶..!

n8548503 2011-08-10 01:36 PM

引用:

作者: 小樂 (文章 793593)
昨天晚上有通知廠商做檢查..

早上試了3套防毒軟體..
nod32、卡車司機2012、AVG2010
都沒發現在異狀耶..!

我相信樂大。我也用了 卡車司機2012 and ESS 4.2 掃過。
只差提交給防毒公司分析了。

樂大 2011-08-10 02:12 PM

有的防毒會對網頁中有用到vbscript或Javascript以為是木馬,會提出警告..
而討論區程常都會用到..!!
一般常發生本來沒有後來更新完就有了..

eldorado 2011-08-10 02:35 PM

有掃到木馬

eldorado 2011-08-10 02:41 PM

265091_255131251168988_100000163465567_1298202_7592945_n[1].jpg

樂大 2011-08-10 02:48 PM

有掃到的是用什麼防毒軟體...
可以講一下嗎..?

郎田 2011-08-10 02:57 PM

avast有掃到

n8548503 2011-08-10 03:08 PM

引用:

作者: 郎田 (文章 793616)
avast有掃到

我用Avast 6+ google chrome 沒有發現

賈斯釘 2011-08-10 03:53 PM

TREND MICRO OFFICESCAN

掃到的檔案如下

TROJ_IFRAME.CP(來自 C:\Documents and Settings\Justin\Local Settings\Temporary Internet Files\Content.IE5\3PY3HSZY\99[1].jpg)

n8548503 2011-08-10 04:25 PM

引用:

作者: 賈斯釘 (文章 793642)
TREND MICRO OFFICESCAN

掃到的檔案如下

TROJ_IFRAME.CP(來自 C:\Documents and Settings\Justin\Local Settings\Temporary Internet Files\Content.IE5\3PY3HSZY\99[1].jpg)

大大貼一下 URL 網址,我送去分析。格式如hxxp://peruviantimestore.com/index.php?cPath=65

或是將 "99[1].jpg" 上傳,我scan 並傳到防毒公司分析。
大大也可以送過去,avast 和 Eset 提交相當方便。

嘉義阿生 2011-08-10 05:30 PM

這2天上都有遇到~~~~~+1

飄渺雲跡 2011-08-10 06:07 PM

我ㄝ有掃到病毒*木馬.....

Tifoci 2011-08-10 06:33 PM

引用:

作者: 郎田 (文章 793616)
avast有掃到

我也是用這個掃到!!!:mad:

小黑黑 2011-08-10 06:52 PM

avast+1
木馬名稱:JS:iframe....一時手快把它按掉了=.=沒記完

紅薔薇 2011-08-10 08:33 PM

我也是 還在奇怪 原來是這個原因

racing 2011-08-10 08:56 PM

ME TOO~~~

小老頭 2011-08-10 10:23 PM

我前天也有發現,還以為是什麼回事呢?

bmw6677 2011-08-12 03:17 AM

我連續2天都偵測到~~~~

璘仔 2011-08-12 04:40 AM

引用:

作者: 郎田 (文章 793616)
avast有掃到



我也是用這ㄍ掃到ㄉ~~

樂大 2011-08-12 09:14 AM

我已經改換avast....
但..還是沒有耶...
有出現警告的是不是要看某一篇文章時才會有啊..
還是進首頁就會叫了..!
因為上面有人提到是一個.jpg的警告
我猜應該有在某一篇文章的圖片有問題.!!
講清楚一下啦...不要只說有,也不說是用那一牌的防毒軟體..!!

n8548503 2011-08-12 10:10 AM

引用:

作者: 小樂 (文章 794219)
我已經改換avast....
但..還是沒有耶...
有出現警告的是不是要看某一篇文章時才會有啊..
還是進首頁就會叫了..!
因為上面有人提到是一個.jpg的警告
我猜應該有在某一篇文章的圖片有問題.!!
講清楚一下啦...不要只說有,也不說是用那一牌的防毒軟體..!!

我用了 KIS2012 + ESS 4.2 + avast 6 Free,都沒發現。
站長大大,您應該可以放心了。

樂大 2011-08-12 10:25 AM

引用:

作者: n8548503 (文章 794238)
我用了 KIS2012 + ESS 4.2 + avast 6 Free,都沒發現。
站長大大,您應該可以放心了。

這也是我用的..我又加了AVG..還是沒發現..!!

n8548503 2011-08-12 03:46 PM

引用:

作者: 小樂 (文章 794241)
這也是我用的..我又加了AVG..還是沒發現..!!

哪些有發現 virus 的人,可以將防毒軟體 log(記錄檔)放上來,這樣就容易判斷了
因為,我這邊很安靜。

pohan168 2011-08-12 04:24 PM

TROJ_IFRAME.CP 由 C:\Documents and Settings\e00001\Local Settings\Temporary Internet Files\Content.IE5\8XYBSXEN\A1[2].jpg

n8548503 2011-08-12 04:34 PM

1 個附件
可以用螢幕擷取[Print Screen SysRq]按鍵後,再到 [小畫家] 貼上,並存檔上傳。
我引用 eicar 測試資料。

pohan168 2011-08-12 04:36 PM

應該是 "< 分享 > E46 全車隔音" 這個主題的第一頁中的照片有問題!

小黑黑 2011-08-12 05:56 PM

這兩天很努力的在cct到處逛,可是都沒再發現avast有再叫了.
印象中好像是前幾天一個頗熱門的主題,
然後點進去之後就出現警告..

小黑黑 2011-08-12 06:24 PM

掃毒歷程中第一個是sign of "JS:IFRAME-BQ [Trj]" has been found in"http://www.bmwcct.com.tw/forums/attachment.php?attachmentid=47829&stc=1&thumb=1&d=1310978489\{gzip}"file

第二個sign of "JS:IFRAME-BQ [Trj]" has been found in"http://www.bmwcct.com.tw/forums/attachment.php?attachmentid=48559&stc=1&thumb=1&d=1312962932\{gzip}"file

第三個sign of "JS:IFRAME-BQ [Trj]" has been found in"http://www.bmwcct.com.tw/forums/attachment.php?attachmentid=8991&stc=1&thumb=1&d=1286236657\{gzip}"file

話說bmp檔要怎麼貼上來呢?複製了之後要貼上,貼上的字體卻不能選..只好戴起老花眼鏡慢慢打字


所有時間均為台北時間。現在的時間是 10:57 PM

Powered by vBulletin® 版本 2025
版權所有 ©2000 - 2025,BMWCCT.