瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 我汗了.......打开论坛瑞星干掉了一个文件.
鬼鬼小猫咪 - 2010-9-17 8:23:00
logo1.gif      :kaka6:

又是gif.:kaka6:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
塃榞丷駿 - 2010-9-17 8:25:00
mignoncat@qq.com
楼主好人一生平安
鬼鬼小猫咪 - 2010-9-17 8:37:00
你这是嘛意思?  报的是图片中的链接.


 附件: 您所在的用户组无法下载或查看附件
为什么不懂 - 2010-9-17 8:50:00
早上一大就发现了,但能管的人个个都还在睡觉中。
为什么不懂 - 2010-9-17 8:50:00
有一个是logo[2].gif,应该是重复名。
鬼鬼小猫咪 - 2010-9-17 8:52:00
哦,我也没弄明白呢:kaka19: ,我这里就报了这一个..
天月来了 - 2010-9-17 9:00:00
我这2011版本没报:kaka6:
09kaka - 2010-9-17 9:05:00
晕 打开哪页了 我怎么没反应
为什么不懂 - 2010-9-17 9:07:00
发现日期病毒名称处理结果查杀方式访问染毒文件的进程文件名病毒来源
2010-9-17 09:00Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\00W2NGOV\LOGO[2].GIF本地服务器
2010-9-17 08:48Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\EKLI6UYT\LOGO[6].GIF本地服务器
2010-9-17 08:47Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\EKLI6UYT\LOGO[6].GIF本地服务器
2010-9-17 08:19Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\EKLI6UYT\LOGO[6].GIF本地服务器
2010-9-17 08:06Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\OQJUPU47\LOGO[1].GIF本地服务器
2010-9-17 07:09Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\EKLI6UYT\LOGO[2].GIF本地服务器
2010-9-17 07:07Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\KAXPB2PZ\LOGO[1].GIF本地服务器
2010-9-17 07:04Trojan.DL.Giframe.a删除成功文件监控C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXEC:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\VZGSJ13O\LOGO[2].GIF本地服务器
鬼鬼小猫咪 - 2010-9-17 9:07:00
卡卡论坛首页啊 瑞星2010报的
为什么不懂 - 2010-9-17 9:10:00
病毒名:Trojan.DL.Giframe.a(瑞星,2008版以上可清除)
特征:该病毒在GIF文件末尾附加包含恶意网站的连接。当用户通过浏览器浏览网页时,由于IE浏览器的特性,在解析这个恶意的GIF文件时,会将GIF文件中iframe前的内容解析为注释内容,将iframe的相关内容解析为HTML。这样就会导致用户浏览器自动连接iframe字段中包含的网址。黑客可以利用这种手段,来控制用户连接特定的包含恶意程序的网页。
威胁程度:从2008年至今此类病毒感染广泛,尤其是最近在广大网站的图片文件感染现象严重,由于计算机安全性普遍提升,威胁不大。
解决办法:一般直接杀毒即可;如果计算机内大量感染,且删除不净,说明有其它木马,先处理之然后用Ultraedit在“搜索”里面找到“在文件中替换”,在搜索框内粘贴病毒代码,在替换框内保持为空即可,文件类型里面输入*.gif或*.jpg,分两次进行,然后目录选择含病毒代码的图片路径,然后点“全部替换”即可进行批量的处理。(后者建议专业用户使用)
09kaka - 2010-9-17 9:15:00
噢 IE打开报 火狐打开没反应
鬼鬼小猫咪 - 2010-9-17 9:16:00
火狐是什么....? :kaka6:
天月来了 - 2010-9-17 9:18:00
就是尾巴着火的小狐狸呗:kaka8:
为什么不懂 - 2010-9-17 9:19:00
一个屁股着了火的狐狸?:kaka2:
老鼠漫步 - 2010-9-17 9:20:00
浏览器
天月来了 - 2010-9-17 9:21:00
瞎说

浏览器怎么会着火:kaka11:
老鼠漫步 - 2010-9-17 9:22:00
被那臭羊弄的!:kaka6:
鬼鬼小猫咪 - 2010-9-17 9:22:00
哦,对对对,是浏览器.......那个浏览器有缓存文件没有?,按常理分析.......瑞星默认文件创建时监控的话,也应该报的.
天月来了 - 2010-9-17 9:24:00
都说了是着了火的小狐狸

还浏览器:kaka8:
鬼鬼小猫咪 - 2010-9-17 9:25:00
可是大家都说是浏览器啊
老鼠漫步 - 2010-9-17 9:27:00
那羊勒?:kaka6:
为什么不懂 - 2010-9-17 9:28:00
胖子解决了
09kaka - 2010-9-17 9:34:00
真快 刚清理缓存 就解决完啦 :kaka6:
老鼠漫步 - 2010-9-17 9:34:00
被你解决的!:kaka5:
鬼鬼小猫咪 - 2010-9-17 9:38:00
还是胖子哥哥牛
麦青儿 - 2010-9-17 9:44:00
一个友情链接图片报的,已去掉那站点的友情链
锁了
1
查看完整版本: 我汗了.......打开论坛瑞星干掉了一个文件.