GTV八大電視網站網頁有病毒



贊助商連結


maximu
2007-04-28, 03:19 PM
時間2007/4/28 下午 15:11:16
模件:IMON
物件:檔案
名稱:http://www.misofthelp.com//7888.jpg
病毒:a variant of Win32/TrojanDownloader.Ani.Gen trojan

八大電視公司網頁有病毒被NOD32檔下來(資訊如上)

www.gtv.***.tw(PS.網址已經過處理)

大家瀏覽時請注意:eye:

贊助商連結


黑衣~魂
2007-04-28, 05:30 PM
update.htm-update.exe
McAfee 已自動封鎖並移除 特洛伊病毒。
詳細資料
1.偵測: Exploit-ANIfile.c (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\Local Settings\Temporary Internet Files\Content.IE5\HKTBPWYW\9197p[1].jpg

2.偵測: Exploit-ANIfile.c (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\Local Settings\Temporary Internet Files\Content.IE5\0LUNWHYZ\7888p[1].jpg

McAfee 已自動封鎖並隔離 特洛伊病毒。
詳細資料
偵測: New Malware.w (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\update.exe

yuping
2007-04-28, 07:18 PM
有沒有人可以把update.htm、update.exe兩個病毒樣本壓縮放上來?
謝謝

akuma
2007-04-28, 08:05 PM
請問木馬被清除了嗎?
Firefox 瀏覽該網頁 沒發現木馬 防毒也是用NOD32

yuping
2007-04-28, 08:09 PM
請問木馬被清除了嗎?
Firefox 瀏覽該網頁 沒發現木馬 防毒也是用NOD32

半小時前看還在
檢視原始碼搜尋iframe就可以看到

ps.在首頁原始碼第333行

akuma
2007-04-28, 08:15 PM
那個iframe 裡面的網頁 連進去 一行好長的亂碼 怪怪的