我的 ie7 中新病毒了.....

最近這幾天我發現我的 ie7 都常常連不上網頁.
然後又很莫名其妙的出現找不到 "address viewer" 的視窗.
但我的網頁左下方又出現 "完成"

後來點 "檢示原始檔" 發現我真的中毒了.

因為第一行多了

"<ifr ame src=ht tp://%77%2E%61%39%32%63%2E%63%6E/logo.gif width=100 height=0></if rame> "

經我查表解碼後是 ht tp://w.a92c.cn/logo.gif

點上一頁真的看到多了這個莫名其妙的網址 http://w.a92c.cn/logo.gif

我特定讓這網址執行.
然後看 "原始檔" 內容如下
=============================

</BO DY></HT ML>
<no script>< a h ref="ht tp://tongji.cn.yahoo.com"></ a></noscript>
=============================

所以更確定我是中毒了~~
但現在問題是我何時或如何中毒卻完全不知道.

我剛好上星期舊防毒軟體到期.
我就改灌 nod32 3.0.669.0
會是在那個空檔被中獎的嗎??

我也用 google 查過 w.a92c.cn 但完全沒資料~~~

意思是我是第一個受害者嗎??

所以特地 po 出~ 看看有沒有其他人遇到過.
或是有解決的辦法~~~

先謝了~~


ps:
程式內的保留字我特定加入空格.
以免站上把它當我輸入的內容而執行~~
已避免看的人也都中獎了~~~
2008-09-12 16:26 發佈
文章關鍵字 IE7 中新病毒
剛剛手殘..
點那個網址去看..
我的小紅傘一直跳出來有病毒...
阿咧~!! 我手癢拿公司的NOD32來測試
沒叫耶~"~
那我會不會中了阿
無言中~~

但我不都已把 "保留字" 中間加入空格
就是不要讓別人誤按呀~~

不過~ 聽你這樣說 "小紅傘" 似乎比 "nod32" 好多了
因為我現在的 nod32 還完全沒反應~~

儘量用非IE核心的瀏覽器

優缺點就不提了 至少攻擊都會針對IE 因為IE是作業系統綁定

防毒軟體不要過度依賴 不是萬能的

至於Google搜尋不到很正常

因為這類釣魚網站 會植木馬綁架首頁的網站很多

google對於網址好像比較沒反應@@

而且你也解譯出了原始碼

其實就是JavaScript

病毒本身就是一隻程式 所以防毒能偵測的很有限

因為JavaScript運用在網頁上是很正常的

各家會列入黑名單中的語法也會有落差 所以偵測網業方面 我覺得防毒軟體都蠻弱的

(應該說難防吧 就像今天我寫一個程式會Format C 防毒能斷定是我真的想格式化 還是是病毒下的指令呢)
這是yahoo偷偷在底下做的user型態調查
很討人厭......
https://jin.tw
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?