返回列表 发帖

[其他内容] 登录这个网页导致“假”死

说不上是假死,只是虚拟内存一度达到了500M(CPU2-6,内存156M,刚打开网页时剧增),导致变相的“假死”。假死的问题可能是多方面的,病毒也是其一。

这个网页:(小心点击)

hxxp://www.b3012.cn/desk16/dt133/top125162.htm(如欲测试请将hxxp换为http)

NOD32扫描出如下情况:

时间        模块        对象        名称        病毒        操作        用户名称        信息
2007-9-14 9:54:04        AMON        文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\O96Z0XEZ\ah[2].c        Win32/TrojanDownloader.Ani.Gen 木马的变种        已隔离 - 已删除 - 清除中 时发生错误 - 操作不适用于此类对象.        1CB56889EB05491\Administrator        程序新建文件时发生事件: D:\world\TheWorld.exe. 文件已被移入隔离区。您可以关闭本窗口。

在我这里第一次假死,第二次没等到虚拟内存到200M以上时就赶快关闭,这时TW就会恢复正常,不会再“假死”

[ 本帖最后由 byyh 于 2007-9-17 17:45 编辑 ]

呵呵,有些裸奔上网,或者用杀软不行的直接就会导致TW假死或者关闭,所以说要针对具体问题具体分析

对楼上的试验表示同情,也对肥兔的修改表示认同

TOP

刚才用卡巴6KAV+TW6.1测试,打开TW内存CPU迅速飙升,3秒后被卡巴阻挡,然后完全正常了。。。页面可以正常浏览。。。

已检测到: 病毒 Packed.Win32.CryptExe (修改) hxxp://mayi.9495.com//0709/HA_EASY_GIF_Animator_V3.5_ata.rar/HA_EASY_GIF_Animator_V3.5_ata/GIFan.exe/PE_Patch


卡巴还是比较牛!

这里我测试的时候都是开着安全模式的,只要点击页面下第三张图的链接,TW的安全功能便会阻止一个恶意程序,以后则浏览正常

修改下链接地址,防止误点击,希望理解。
by:靖


[ 本帖最后由 靖哥哥 于 2007-9-14 23:41 编辑 ]

TOP

返回列表