• 2

熱騰騰。。。已經有兩台電腦點選【蘭花展】的網頁中毒啦~~

如題.....

公司電腦已經有兩台中槍了...

分別是Windows XP跟 Windows 7 64位元的....

使用的經過都是從古哥大神打關鍵字【蘭花展】,然後點選網址是www.tiso ......這網站,

結果網頁很正常的開啟了,但接下來就中。毒。了。。。

是那種會開啟【system check】視窗的病毒...

雖然這邊的傳統是有圖有真相...但兩台電腦都已經關機要進行整頓了,沒有抓圖下來...

剛剛又用大神查了一次,發現原本放在廣告那邊的網址已經下架看不到了..

還是請大家告訴大家.....開蘭花展的網頁要小心有藏毒阿~~~~~~~~

2012-03-05 10:17 發佈


2012台灣國際蘭展的網頁確實有問題!
進去好像會執行JAVA
但是應該沒必要?
最強擋廣告外掛 AdGuard http://bit.ly/2uq2ZaU

WebWanderer wrote:
2012台灣國際蘭展...(恕刪)


不是有javascript 就是有問題
的確有病毒,f-secure幫我擋下
D:\Documents and Settings\Administrator\Local Settings\Temp\arg252499.exe

pingua wrote:
的確有病毒,f-se...(恕刪)


請把檔案壓縮上傳免空
我刪了,怎麼敢還讓它留著,卻實是透過java啟動,先是右下角出現java圖示,然後就中獎了
現在「可能」是乾淨的,剛才心臟大把f-secure關掉,開online armor來測,同樣位置抓到一隻檔名不同arg125439.exe, 0.0.0.0, (3.5.4.2)
D:\Documents and Settings\Administrator\Local Settings\Temp\arg125439.exe

說它要呼叫什麼reg 32?????忘了,我當然是阻止了,不過重新開機後掃這個檔沒問題,電腦也沒問題
不想再試第3次了,留給別人
威脅還在! 注意!!

透過java6執行 java7免疫

另外! java同一個ip只會執行一次!
如要在執行一次java要重新撥號讓ip變動,java就會再度執行
一山還有一高,雞蛋還有雞蛋糕...!!!
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?