瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 导出的拦截记录
baimo888 - 2009-3-15 10:06:00
漏洞对象名                                                      处理结果                                                        发现日期                                                        病毒来源                                                        访问染毒文件的进程                                              文件                                                           
risks.url(ignored)                                              直接运行                                                        2009-03-14 18:09:26                                                                                                            "C:\Program Files\Internet Explorer\iexplore.exe"              http://www.baidu.com/                                         
Suspicious.ShellCode.Exploit                                    直接拒绝                                                        2009-03-14 18:09:26                                            http://w9.fsdfe.com/09/l.exe                                    "C:\Program Files\Internet Explorer\iexplore.exe"              http://sss.alex57.cn/4.htm                                     


记录好多,只粘贴来能说明问题的一部份
看到那两个网站了?不论打开任何网页都被这两个网站折腾(本例打开的是百度)

现象和处理:瑞星2009跳出拦截警告,直接拦截了。1、把这两个网站加入瑞星黑名单解决,2把这两个网站加入IE黑名单也解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; InfoPath.2; .NET CLR 2.0.50727)
帅哥阿福 - 2009-3-15 10:08:00
感谢楼主分享。
瑞星工程师12 - 2009-3-18 12:57:00
http://sss.alex57.cn/4.htm   
该页面被挂马
networkedition - 2009-3-18 13:33:00
http://d9.gov9988.com/09/g.exe
1
查看完整版本: 导出的拦截记录