吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5877|回复: 6
收起左侧

求助,chrome打开一网站火绒报毒

  [复制链接]
talking_toaster 发表于 2021-3-5 19:30
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
使用chrome打开一图片混淆网站,火绒报毒,以下为火绒日志
`
病毒名称:TrojanDropper/Ramnit.f
病毒ID:EA43A3B28774DA5C
病毒URL:http://wytk.yinjuzhe.top/
操作结果:已阻止

进程ID:17400
操作进程:C:\Program Files\Google\Chrome\Application\chrome.exe
操作进程命令行:"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=2036,7640111943236806810,11886704817923881995,131072 --lang=zh-CN --service-sandbox-type=network --mojo-platform-channel-handle=2280 /prefetch:8
`
请问是否有什么风险,是否为误报,如果该网站真的有病毒就去举报了

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

大侠在路上 发表于 2021-3-5 21:26
本帖最后由 大侠在路上 于 2021-3-5 21:28 编辑

不是误报,最后网页有一段恶意VBScript,是很常见的Ramnit病毒。我也是第一次看到,反正也看得不太懂VBScript,代码也由于论坛安全机制贴不上来。

浏览器访问被 Ramnit 感染的 html 网页时,感染 html 网页的 vbs 攻击代码将被执行,创建并运行 Ramnit 病毒。继而 Ramnit 病毒会感染访问者本地计算机的 html 文件,从而形成蠕虫的自动化传播。

该病毒会导致账号密码、私人数据等个人信息被窃取。

楼主不要方,问题不大,火绒已经干掉了,要是害怕就整个全盘查杀。
国庆中秋 发表于 2021-3-5 19:34
芥末芥末 发表于 2021-3-5 19:39
千百度° 发表于 2021-3-5 19:39
好家伙,我打开试了下,火绒也报毒了,chrome和firefox都会报毒

病毒名称:TrojanDropper/Ramnit.f
病毒ID:EA43A3B28774DA5C
病毒URL:http://wytk.yinjuzhe.top/
操作结果:已阻止
离人心上秋意浓 发表于 2021-3-5 20:27
我还是第一次见火绒网页报毒。2333   涨知识了
 楼主| talking_toaster 发表于 2021-3-6 10:36
国庆中秋 发表于 2021-3-5 19:34
chrome用的第三方修改的吗

不是哦,就是google原版的,一直保持着更新
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表