#31
|
|||
|
|||
感谢 R 大上课,其实我没去看代码了,只是打开网页的时候纯粹的手工检查,看 R 大的解释代码,会不会是自动下载软体到指定位置,然后下面指定运行?是不是病毒不太清楚了,但据我昨天晚上查了些资料后发现,Trojan.W32.Rbot 本身会自动去下载一些病毒原体。
另外发现图片打开的时候会导致IE假死,查看进程发现下软体下载运行了。并且改写了注册表,实行自启动。 所以才在服务器上打开杀毒软件查看网页,提示是 EXP 类病毒(就是攻击程序。) |
#33
|
|||
|
|||
救命呀!
我架在同一主機的其它網站也出現了相同症狀, 下面這個: http://www.kinmen.net/gallery/ 還有 http://www.taipei.info 進入後都會跳出問我要不要執行一個東西的視窗, 而且程式的話面都亂掉了... 這倒底是怎麼回事... 有沒有人能幫幫我...嗚... ><"
__________________
1515 |
#36
|
|||
|
|||
引用:
或用新版的IE..
__________________
nice to meet you flickr |
#37
|
||||
|
||||
DP大,最好先排查是那一方面的問題
試試把website換成默認的style,再讓大家看看是不是還是這樣的情況,排查是那一方面的原因 |
#38
|
|||
|
|||
关于 VML 可以在microsoft 的msdn上查询了解。
那句话的意思就是说要安装运行 VML ,可能是你 IE 版本低的缘故。 另外,VML 之前也出现过漏洞,hacker 们是可以用来攻击IE用户并植入木马的。 http://www.nspcn.org/forum/search.php?searchid=5&orderby=lastpost&ascdesc=desc&searchsubmit=yes ps:未检测出和你一样提示的有两种情况: 1、先假设没有病毒,那就是他们的IE版本低的缘故 2、预设是有病毒的,那么凡是不提示的已经中了病毒。当然提示的也并不是就没中。反正 VML 本身是 microsoft 提供的一个正常组件程序。 |
#40
|
|||
|
|||
我昨晚為了找出問題,測試到凌晨三點多,
我目前用的就是最新版的IE 7, 系統是Vista. 每次只要一重新開機後, 第一次進入taipei.info,或著我的相簿( http://kinmen.net/gallery/ ),這兩個架在同一主機中的不同程式. 畫面都會變成如下這樣(上方出現一個ActiveX, 左上的畫面出現一些無法正常顯示的奇怪東西,如紅框框所示) 但在第二次訪問之後,不管重新整理多少次,畫面都恢復正常: 我的相簿是用Coppermine Photo Gallery, taipei.info則是使用Joomla,出現的狀況都是這樣, 我的主機除了架這兩個php以外, 就沒裝其它php,所以無從得知其它php是否也會出現這樣的情況. 我昨晚還問了兩個瀏覽我網站而中毒的同學, 他們用的防毒軟體, 有一個是用Norton, 另一個是一款叫"德國小紅傘"的防毒軟體, 都針測到他們被Trojan給感染了, 不過已被他們用的防毒軟體隔離. 於是我就跑去裝了最新版的Norton來測試, 但什麼病毒也沒發現, 狀況還是跟上述兩張圖片一樣, 不知道是因為Norton版本的關係還是作業系統與瀏覽器的問題,我的同學用的大概都是XP和IE 6.
__________________
1515 |