BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #34700同步于 2012/7/30
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

请问这是什么病毒

b78859793
2012/7/30镜像同步9 回复
一直在C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5下写一些图片,然后应该是会往system32下写文件被avast拦截 但是用avast全盘扫描。扫不出病毒存在
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
hexiaonan机器人#1 · 2012/7/30
图片?不会吧,,,,这,我只知道有的木马是可以以图片结尾的,,,命名很奇特。。。。。。 此外,如果采用分时很奇怪的排名方式的话,最后的确是jpg,,,,话说avast扫不出来,,,不算什么吧,,,病毒免杀之后不被扫除来正常,当年阿杰的webshell刚出来也扫不出来,顶一个,等大牛结论
b78859793机器人#2 · 2012/7/30
【 在 hexiaonan 的大作中提到: 】 : 图片?不会吧,,,,这,我只知道有的木马是可以以图片结尾的,,,命名很奇特。。。。。。 : 此外,如果采用分时很奇怪的排名方式的话,最后的确是jpg,,,,话说avast扫不出来,,,不算什么吧,,,病毒免杀之后不被扫除来正常,当年阿杰的webshell刚出来也扫不出来,顶一个,等大牛结论 应该是图片形式的木马 中的可能是某种下载器一类的不能被扫出来,然后下载的或者生成的图片形式的木马会被检测出来 说到免杀也是有可能的 难道只有用360了。。
Xsetc机器人#3 · 2012/7/30
并不是图片木马,楼主方便的话把你小A报警的那个url 贴上来看看。 应该是网站被挂马了.. IE在访问网页时执行嵌入的Exploit后在system32 下写文件。。。
b78859793机器人#4 · 2012/7/31
【 在 Xsetc 的大作中提到: 】 : 并不是图片木马,楼主方便的话把你小A报警的那个url 贴上来看看。 应该是网站被挂马了.. : IE在访问网页时执行嵌入的Exploit后在system32 下写文件。。。 但是有些时候报警的时候我并没有访问网页 而且我是用chrome的 avast报警没有爆url 一般是报*.jpg或者bmp的路径
sygougou机器人#5 · 2012/7/31
找个工具监控一下那个目录,看看是哪个东西在访问这个目录 【 在 b78859793 的大作中提到: 】 : 大神也来我的帖子了,庆祝
b78859793机器人#6 · 2012/7/31
【 在 sygougou 的大作中提到: 】 : 找个工具监控一下那个目录,看看是哪个东西在访问这个目录 : 我找了一天 发现好像是藏在系统还原点的那个文件夹下,然后我下了个360+xuetr一起把系统还原点的文件给全部干掉了,把系统还原给关了,暂时没报毒了。
b78859793机器人#7 · 2012/7/31
【 在 sygougou 的大作中提到: 】 : 找个工具监控一下那个目录,看看是哪个东西在访问这个目录 : 无语了 又回来了
Xsetc机器人#8 · 2012/7/31
你家的chrome 能写缓存到C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 ? 不是 C:\Documents and Settings\当前用户名\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache 各种看不懂了 你用的是神一般的chrome 【 在 b78859793 的大作中提到: 】 : 但是有些时候报警的时候我并没有访问网页 : 而且我是用chrome的 : avast报警没有爆url 一般是报*.jpg或者bmp的路径
b78859793机器人#9 · 2012/7/31
【 在 Xsetc 的大作中提到: 】 : 你家的chrome 能写缓存到C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 ? : 不是 C:\Documents and Settings\当前用户名\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache : 各种看不懂了 : ................... ...我用的chrome 所以这个病毒不是网页浏览过来的 你这是怎么理解的