本格堅守四不一沒有政治主張:不知道、不清楚、不瞭解、不明白、沒有我的事!
[ start | index | login ]

有關小紅傘警告本格含 Infected.WebPage.Gen 一事之說明

Created by Ada. Last edited by Ada, 2 years and 66 days ago. Viewed 3,755 times. #10
[diff] [history] [edit] [rdf]
labels
Parent:Security
attachments

有關小紅傘警告本格含 Infected.WebPage.Gen 一事之說明

※ Site Meter 已回函告知已接獲多起類似案例,正在研究、處理中!

※ 2008-05-23 這幾天使用 IE6 檢視時小紅傘已不再跳出警告,似乎小紅傘與 Site Meter 間已有了某些妥協?

先前已注意到在載入本 Blog 時會出現兩個看不懂的主機名稱:dg.specificclick.net 及 dga.specificclick.net 。

通常,拖慢這個 Blog 載入速度的禍首就是他們以及 Funp 推文小工具。在 Funp 推文小工具部份目前是僅在首頁各篇文章中只保留一個 貼到 Funp 小工具,在單篇文章時則額外增加一個 推推王 小工具,這也是為了降低 Funp 網站繁忙時的影響。

至於 specificclick.net 的那兩台主機則是 >>Site Meter 提供的這個計數系統所使用到的網站資料(放在 counter.js 中)。

然後,有人反應了在本 Blog 中會被 >>Avira 小紅傘防毒軟體 偵測出含有網頁木馬 HTML/Infected.WebPage.Gen,如下圖:

事實上,因為這個 Blog 的所有頁面都是由程式動態產生,所以想要透過漏洞把檔案偷渡進來的可能性接近於 0 ,除非先完成註冊動作後才把傳染源放到個人所在首頁之下,但此時影響範圍僅限該個人首頁且本人會注意任何新加入的成員的異動情形,除非因故不在台灣,不然一個星期內(對不起,格揆好忙… )必然可揪出這個異常網頁。所以在聽到前述消息後實感訝異與不解,遂透過 VirtualBox 實地裝一套 Windows 起來進行測試,於是有了上述的擷圖。

看到擷圖後立刻鬆了一口氣,因為 Avira 已將感染源標示清楚是一個 ct[1].htm 檔,這個檔並非 SnipSnap 系統所屬檔案,進一步追查後確認是 >>Site Meter 追蹤指令稿所建立的檔案,初步判斷應該是小紅帽傘誤判情形(安裝時它就明白宣示很可能有誤判情形了),不過 Site Meter 寫出這種令防毒軟體警張的指令似乎也不太對勁,更令人訝異的是為什麼 Site Meter 似乎毫不知情?稍晚會將上圖寄給 Site Meter 請其瞭解原因及協助處理之。

以上,謹此告知!

one comment (by carl.tw) | post comment
【搜尋】

【求助】

  1. 如何指定格式化的文字
  2. 如果字太小
【SnipSnap 強化方案】
>>SnipIt 誕生
>>功能討論
>>功能確認

< July 2010 >
SunMonTueWedThuFriSat
123
45678910
11121314151617
18192021222324
25262728293031

【RSS 訂閱】




【雜想分類區】
美食小吃
生活雜想
職場遭遇戰
休閒娛樂
台北居、大不易
錯誤正在橫行中
廣告異聞錄
神秘事件簿
電影
健康管理
資訊電腦
科高地球
手機應用
新聞馬後炮
動漫世界
管理眾人之事
專案管理
歌曲歌詞
嘸爽啦!
部落格記錄
惡搞裝笨耍白爛
歧視非IE用戶之網頁
關於我
CSS
RSS

【與 Ada 聯絡】

【有趣的 Blog】
>>什麼都破,什麼都爛,什麼都不奇怪
>>酪梨壽司的日記
>>去吧!錯誤特攻隊!
>>隨裕而安
>>荒謬大觀
>>網路黑貓
>>瑞克梅添涼 DALIREAL
>>鳥毅的blog
>>潛艦 - >>反垃圾信
>>窮留學生懶人食譜
>>約耳談軟體

【網路貼紙】
XHTML 1.0 validated CSS validated
RSS 2.0 validated Powered by SnipSnap
Powered by Gentoo Linux
網站使用 UTF-8 編碼 網站所在地-台灣
Onion Club 洋蔥酷樂部 Powered By PostgreSQL
我是台灣人

【網路同盟】
怠墮管理者同盟

【PCDVD 七八區 RSS】




【PCDVD 疑雜區 RSS】




【網路串連】











【參訪團】

snipsnap.org | Copyright 2000-2002 Matthias L. Jugel and Stephan J. Schmidt