瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 疑似误报,求解!
zilo916 - 2009-8-22 13:26:00
访问论坛页面: (经检查页面代码没毒)
http://bbs.qd315.net/thread-185297-1-1.html

以上页面直接访问,杀毒软件没有病毒提示,但问题是从搜索引擎进,本机瑞星杀软就有病毒提示:

例:
http://www.google.cn/search?hl=zh-CN&newwindow=1&q=http%3A%2F%2Fbbs.qd315.net%2Fthread-185297-1-1.html&btnG=Google+%E6%90%9C%E7%B4%A2&aq=f&oq=

找了很多用其他软件的朋友测试都没这个问题,都说是误报
请求官方给个解决办法!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322; CIBA)
帅哥阿福 - 2009-8-22 13:31:00
不报毒。
se7ensun - 2009-8-22 13:57:00
lz,你给的页面已经没有报毒了
zilo916 - 2009-8-22 14:11:00
我的瑞星2009怎么报毒?

病毒库版本  21.43.44.00
networkedition - 2009-8-24 9:24:00
不是误报,该网站的确被挂马。
Log is generated by FreShow.
[wide]http://bbs.qd315.net/thread-185297-1-1.html
    [script]http://bbs.qd315.net/include/javascript/common.js
    [script]http://bbs.qd315.net/include/javascript/menu.js
    [script]http://bbs.qd315.net/include/javascript/ajax.js
    [script]http://bbs.qd315.net/include/javascript/viewthread.js
    [script]http://pstatic.xunlei.com/js/webThunderDetect.js
    [script]http://pstatic.xunlei.com/js/base64.js
    [script]http://pstatic.xunlei.com/js/thunderForumLinker.js
    [script]http://click.cwebgame.com/api.js
        [frame]http://viruscn.9966.org/xm/1.htm?
            [frame]http://fieso.cn/x96/xx.html
                [frame]http://fieso.cn/x96/Td14.htm
                    [script]http://fieso.cn/x96/14.js
                        [object]http://d.aloxx.com/xx/x96.css
                    [script]http://fieso.cn/x96/15.js
                    [script]http://fieso.cn/x96/16.js
                [frame]http://fieso.cn/x96/yt.htm
                [frame]http://fieso.cn/x96/dxxz.htm
                [frame]http://fieso.cn/x96/yut.htm
            [script]http://js.tongji.linezing.com/1271856/tongji.js
        [frame]http://viruscn.9966.org/xm/1.htm?
        [frame]http://viruscn.9966.org/xm/1.htm?
        [frame]http://viruscn.9966.org/xm/1.htm?
    [script]http://bbs.qd315.net/bbs/JS/js11.js
    [frame]http://unstat.baidu.com/bdun.bsc?tn=zilo916&cv=0&cid=81074&csid=106&bgcr=ffffff&urlcr=0000ff&tbsz=230&sropls=2,6,99&insiteurl=bbs.qd315.net&defid=99&kwgp=0
    [frame]http://spcode.baidu.com/spcode/spstyle/style2935.jsp?tn=zilo916_sp&ctn=0&styleid=2935
    [script]http://bbs.qd315.net/bbs/JS/js9.js
    [script]http://bbs.qd315.net/bbs/JS/js5.js
    [script]http://s27.cnzz.com/stat.php?id=89401&web_id=89401&online=1&show=line
Enao2005 - 2009-8-24 10:33:00
又见这种挂马方式:kaka7:
1
查看完整版本: 疑似误报,求解!