返回信息流一直在C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5下写一些图片,然后应该是会往system32下写文件被avast拦截
但是用avast全盘扫描。扫不出病毒存在
这是一条镜像帖。来源:北邮人论坛 / security / #34700同步于 2012/7/30
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请问这是什么病毒
b78859793
2012/7/30镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
图片?不会吧,,,,这,我只知道有的木马是可以以图片结尾的,,,命名很奇特。。。。。。
此外,如果采用分时很奇怪的排名方式的话,最后的确是jpg,,,,话说avast扫不出来,,,不算什么吧,,,病毒免杀之后不被扫除来正常,当年阿杰的webshell刚出来也扫不出来,顶一个,等大牛结论
【 在 hexiaonan 的大作中提到: 】
: 图片?不会吧,,,,这,我只知道有的木马是可以以图片结尾的,,,命名很奇特。。。。。。
: 此外,如果采用分时很奇怪的排名方式的话,最后的确是jpg,,,,话说avast扫不出来,,,不算什么吧,,,病毒免杀之后不被扫除来正常,当年阿杰的webshell刚出来也扫不出来,顶一个,等大牛结论
应该是图片形式的木马
中的可能是某种下载器一类的不能被扫出来,然后下载的或者生成的图片形式的木马会被检测出来
说到免杀也是有可能的 难道只有用360了。。
并不是图片木马,楼主方便的话把你小A报警的那个url 贴上来看看。 应该是网站被挂马了..
IE在访问网页时执行嵌入的Exploit后在system32 下写文件。。。
【 在 Xsetc 的大作中提到: 】
: 并不是图片木马,楼主方便的话把你小A报警的那个url 贴上来看看。 应该是网站被挂马了..
: IE在访问网页时执行嵌入的Exploit后在system32 下写文件。。。
但是有些时候报警的时候我并没有访问网页
而且我是用chrome的
avast报警没有爆url 一般是报*.jpg或者bmp的路径
【 在 sygougou 的大作中提到: 】
: 找个工具监控一下那个目录,看看是哪个东西在访问这个目录
:
我找了一天 发现好像是藏在系统还原点的那个文件夹下,然后我下了个360+xuetr一起把系统还原点的文件给全部干掉了,把系统还原给关了,暂时没报毒了。
你家的chrome 能写缓存到C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 ?
不是 C:\Documents and Settings\当前用户名\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache
各种看不懂了
你用的是神一般的chrome
【 在 b78859793 的大作中提到: 】
: 但是有些时候报警的时候我并没有访问网页
: 而且我是用chrome的
: avast报警没有爆url 一般是报*.jpg或者bmp的路径
【 在 Xsetc 的大作中提到: 】
: 你家的chrome 能写缓存到C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 ?
: 不是 C:\Documents and Settings\当前用户名\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache
: 各种看不懂了
: ...................
...我用的chrome 所以这个病毒不是网页浏览过来的
你这是怎么理解的