瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 网盘RAYFILE中广告图片是否被挂马?
学习之神 - 2010-7-1 17:38:00
如题 访问此网站就会提示发现trojan.dl.giframe.a 和 trojan.dl.picframe.a病毒,杀毒后打开浏览器临时文件夹中该图片显示为其网站下方的图片 本人网通线路  瑞星版本 22.54.02.06 请高手判别

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
万事达 - 2010-7-2 9:10:00
瑞星病毒库版本:22.54.04.00访问RAYFILE首页没有报毒。

请楼主升级瑞星最新版本后观察,同时提供报毒网站具体地址。
networkedition - 2010-7-2 9:40:00
在浏览器缓存文件夹中找到这两个图片文件,或者在瑞星病毒隔离区里找到文件右键恢复,跟帖打包上传,这两个图片文件很有可能被写入iframe恶意链接地址。
学习之神 - 2010-7-2 10:40:00





从隔离区恢复的3个图片文件

附件: 我的文档.rar
学习之神 - 2010-7-2 11:09:00
下列任意地址链接均报

下载地址:  http://www.rayfile.com/files/098 ... -a7dd-0015c55db73d/
下载地址:  http://www.rayfile.com/files/ff3 ... -99f9-0015c55db73d/
下载地址:  http://www.rayfile.com/files/d55 ... -bb00-0015c55db73d/
下载地址:  http://www.rayfile.com/files/c58 ... -90b5-0015c55db73d/
下载地址:  http://www.rayfile.com/files/b36 ... -8a59-0015c55db73d/
下载地址:  http://www.rayfile.com/files/79f ... -afd4-0015c55db73d/
下载地址:  http://www.rayfile.com/files/684 ... -9828-0015c55db73d/
下载地址:  http://www.rayfile.com/files/51e ... -ab53-0015c55db73d/
下载地址:  http://www.rayfile.com/files/f6b ... -96bf-0015c55db73d/
下载地址:  http://www.rayfile.com/files/c84 ... -bc25-0015c55db73d/
下载地址:  http://www.rayfile.com/files/ab0 ... -ac0f-0015c55db73d/
下载地址:  http://www.rayfile.com/files/85a ... -a23b-0015c55db73d/
下载地址:  http://www.rayfile.com/files/73e ... -81c0-0015c55db73d/
下载地址:  http://www.rayfile.com/files/626 ... -bcc7-0015c55db73d/
下载地址:  http://www.rayfile.com/files/50c ... -9e7f-0015c55db73d/
networkedition - 2010-7-2 11:11:00
你上传的三个图片底部均被写入iframe,见附件截图,我就截了一张图,瑞星杀毒软件报的没有问题。

附件: iframe.rar
学习之神 - 2010-7-2 11:22:00
谢谢了 这年头病毒木马太猖獗了 刚又点了下上面的链接原来的广告已经不见了 但由于每回打开显示的广告图均不同 所以不大好说 真不知前两天有多少人中毒
1
查看完整版本: 网盘RAYFILE中广告图片是否被挂马?