【問題】逛網站時AVAST看到圖片連結會亂叫?



贊助商連結


ROACH
2009-02-17, 12:04 AM
剛在別的論壇看某篇文章時
我的AVAST就開始亂叫
http://i42.photobucket.com/albums/e350/roach001/avtwg-1-2.jpg


後來我用引用的方式發現到原來是那個論壇裡面的
第一張圖片造成的~~內容是這個



http://stardaily.com.cn/Upfiles2007/2007-1-1-21-51-4-0102-04-1-___.jpg


這會是AVAST誤判嗎??
jpg應該不會有毒阿....怪怪的

贊助商連結


tvirus
2009-02-17, 10:58 AM
那個論壇位置在哪?
iframe能做的事可多了
大陸網站也蠻會搞這套的
尤其是被嵌入的惡意iframe...
不過記得,img tag之間的東西,就算是個網頁,能做的事還是有限?

ROACH
2009-02-17, 12:08 PM
這問題查出來的

那個不是那個論壇的問題
是有一個人引用的一張圖片上來

那張圖片看起來是正常的但有一些iframe的內容


以下是那個論壇上的另一個朋友看來源檔案發現的
http://i42.photobucket.com/albums/e350/roach001/2007-.jpg


把那個中毒的圖片上傳上去 VirusTotal網站掃描
卡八司機跟nod32都不會叫

據傳這個病毒是用微軟漏洞的方式來做的
請參考這篇文章
http://tw.epochtimes.com/bt/4/12/17/n750476.htm


不過在winxp sp3後就修正這個漏洞的
只是avast比較敏感針對這種圖片還是會叫

tvirus
2009-02-17, 12:56 PM
Oh...GDI漏洞啊
這種目前比較少見了
針對的大多是不會做Windows update的盜版用戶