標題: 留言版是不是有被動植入惡意程式碼或…?
mikeon88
管理員
Rank: 9Rank: 9Rank: 9


UID 1
精華 0
積分 0
帖子 15453
閱讀權限 255
註冊 2007-1-14
用戶註冊天數 6322
用戶失蹤天數 8

111.243.24.175
發表於 2011-10-18 15:05  資料 主頁 文集 私人訊息 
那個不是病毒
讓防毒軟體直接同意
頂部
ladmantw
同學




UID 755
精華 0
積分 0
帖子 316
閱讀權限 99
註冊 2011-9-6
用戶註冊天數 4626
用戶失蹤天數 1986

117.56.252.10
發表於 2011-10-18 15:14  資料 私人訊息 
目前只能暫時將avast關掉網頁流覽的部分,不然將ie8或是火狐狸4的暫存檔都刪除後,還是都會出avast阻擋,
連將同學討論區設定avast的例外網站,也還是不行…
頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

210.64.134.212
發表於 2011-10-18 15:16  資料 私人訊息 
不好意思,我查了一下,然後把avast先關了之後進來留言。
之前avast曾經發生過類似的問題(iframe-inf)在yahoo首頁上
而且是對ad.yieldmanager.com所造成的誤判有關
這一次不知道是不是avast可能又跟留言版上的廣告(好像也是ad.yeldmanager.com的)衝突了…
頂部
mishimapaper (垃圾戰士)
同學



UID 22
精華 0
積分 0
帖子 417
閱讀權限 99
註冊 2011-3-17
用戶註冊天數 4799
用戶失蹤天數 2005

114.42.88.112
發表於 2011-10-18 15:18  資料 私人訊息 


QUOTE:
原帖由 ladmantw 於 2011-10-18 15:14 發表
目前只能暫時將avast關掉網頁流覽的部分,不然將ie8或是火狐狸4的暫存檔都刪除後,還是都會出avast阻擋,
連將同學討論區設定avast的例外網站,也還是不行…

你試一下把巴菲特班論壇首頁設成例外網站,因為我試過直接上同學討論區不會有「index.php」,
首頁是 http://mikeon88.freebbs.tw/index.php
同學討論區是 http://mikeon88.freebbs.tw/forumdisplay.php?fid=52

[ 本帖最後由 mishimapaper 於 2011-10-18 15:19 編輯 ]
頂部
ladmantw
同學




UID 755
精華 0
積分 0
帖子 316
閱讀權限 99
註冊 2011-9-6
用戶註冊天數 4626
用戶失蹤天數 1986

117.56.252.10
發表於 2011-10-18 15:26  資料 私人訊息 
mishimapaper桑,我有將首頁設定為avast的例外網站,但還是不行耶…
仍是會阻擋!
頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

210.64.134.212
發表於 2011-10-18 15:33  資料 私人訊息 
請問一下mike
網頁上的廣告是您主動放入的還是經由yahoo置入的?
因為我剛剛又查了一下ad.yieldmanager.com
好像蠻多問題…
頂部
mikeon88
管理員
Rank: 9Rank: 9Rank: 9


UID 1
精華 0
積分 0
帖子 15453
閱讀權限 255
註冊 2007-1-14
用戶註冊天數 6322
用戶失蹤天數 8

111.243.24.175
發表於 2011-10-18 15:40  資料 主頁 文集 私人訊息 
廣告不是我置入的

我跟同學一樣,只是一個Discuz!系統的使用者

頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

210.64.134.212
發表於 2011-10-18 15:44  資料 私人訊息 
謝謝mike,那我了解了
那就是跟ad.yieldmanager.com有關了
可能是廣告框架有問題了
(可能被賣了還幫人家數鈔票…XD)
要不要跟系統供應商反應看看
可不可以廣告商找別家合作
然後鈔票可以進自己的口袋

[ 本帖最後由 marskjj 於 2011-10-18 15:48 編輯 ]
頂部
mishimapaper (垃圾戰士)
同學



UID 22
精華 0
積分 0
帖子 417
閱讀權限 99
註冊 2011-3-17
用戶註冊天數 4799
用戶失蹤天數 2005

114.42.88.112
發表於 2011-10-18 16:00  資料 私人訊息 


QUOTE:
原帖由 marskjj 於 2011-10-18 15:44 發表
謝謝mike,那我了解了
那就是跟ad.yieldmanager.com有關了
可能是廣告框架有問題了
(可能被賣了還幫人家數鈔票…XD)
要不要跟系統供應商反應看看
可不可以廣告商找別家合作
然後鈔票可以進自己的口袋

當初我跟MIKE推薦用Discuz是想說為這系統有很多論壇都有人在使用(真的很多),
當然還有其他論壇系統也是可以的,只要好用就好,
那時我GOOGLE搜尋一堆關於架設論壇的教學貼出來,
是希望看看MIKE或是懂架設論壇的同學可以幫MIKE一起合作來自行架設論壇,
畢竟我完全外行根本不懂什麼架設論壇所以也只能貼搜尋到的資料希望大家幫忙而已,
後來我不知道為什麼MIKE就找上freebbs來開巴菲特班論壇,而且也沒有其他同學有意見,
那我這個不懂的也只有接受了!
如果是自行架設論壇我猜應該可以用很多功能吧,不會被freebbs給限制住!
頂部
maxmilian (大米)
同學



UID 410
精華 0
積分 0
帖子 7
閱讀權限 99
註冊 2011-5-9
用戶註冊天數 4745
用戶失蹤天數 4408

203.70.79.14
發表於 2011-10-19 00:55  資料 私人訊息 
其實avast之前就出過大包
常常會誤報,
這次的HTML:iframe-inf應該也是誤報,

若是使用avast且有發生此問題的同學可以嘗試
1. avast更新後重開機
或者
2. 把avast防護關掉再重開

同學討論區沒有中毒,
因為許多大網站也有同樣的狀況,
大家可以安心使用XD
頂部
leechihchao
同學




UID 16
精華 0
積分 0
帖子 31
閱讀權限 99
註冊 2011-3-17
用戶註冊天數 4799
用戶失蹤天數 2140

220.136.67.123
發表於 2011-10-19 09:08  資料 私人訊息 
我今天重新開機後就沒有這個問題了,我是用avast

建議:avast更新後,將windows重新開機試試看
頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

203.70.217.144
發表於 2011-10-19 10:32  資料 私人訊息 
今天上線的確就沒有再『誤報』了…
雖然說好像是虛驚一場,小題大作了點…
不過任何惡意程式都會日新月異
還是不得不小心點…
頂部
ail
同學




UID 210
精華 0
積分 0
帖子 36
閱讀權限 99
註冊 2011-3-21
用戶註冊天數 4795
用戶失蹤天數 2063

60.250.129.63
發表於 2011-10-19 17:28  資料 私人訊息 
Discuz!本身沒問題只是一個論壇程式

問題是freebbs既然是免費論壇提供者
當然要有一些營利 所以就有了廣告
這廣告是freebbs置入的
而廣告商置入了會引發防毒軟體警告的javascript

問題就是這樣

Discuz!也可以安裝在已付費的網路主機上
這樣就沒有了廣告
就解了這個問題

但是多出了費用問題
頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

59.105.18.28
發表於 2011-10-20 09:11  資料 私人訊息 
是不是『完全』都沒有問題我是不太了解
畢竟我也不是電腦高手
只是以『小人之心度君子之腹』的心態
而且在10/18給mike的信開頭我也有說到『逛其他網頁都沒有什麼狀況出現…』
怎麼之前都不誤報,突然那天來個誤報我也是莫名奇妙到小心警覺…
問題如果只有『只是這樣』那麼簡單我當然也沒有意見
不過提醒大家可能有什麼狀況小心一點…等也不為過吧
還是一句話『任何惡意程式都會日新月異』還是小心一點好
左岸高手很多…
頂部
marskjj (潛水努力賺)
同學




UID 746
精華 0
積分 0
帖子 100
閱讀權限 99
註冊 2011-9-2
用戶註冊天數 4630
用戶失蹤天數 3994

203.70.124.20
發表於 2011-10-21 16:31  資料 私人訊息 
轉貼一下相關新聞…
消息人士:駭客入侵Nasdaq 上市企業董事訊息已遭竊
( 2011/10/21 13:56 鉅亨網 )


《路透社》周五(21日)報導,去年遭駭客入侵的美國Nasdaq(那斯達克)股市交易所,受影響的程度恐怕比原先想像還嚴重。據悉,駭客已藉此獲取不少上市企業機密資訊。

兩位不願具名的調查人士向路透社表示,駭客去年入侵Nasdaq系統時就植入了惡意程式,讓他們能夠窺探上市公司董事訊息。

這透露出真實情況與似乎先前說法不同;今年 2 月Nasdaq母公司Nasdaq OMX Group(NDAQ )表示,無證據顯示駭客已入侵客戶資訊。

擔任多家銀行網路安全顧問的Tom Kellermann說,「天曉得他們到底做了什麼,這起攻擊的長期影響還不知道」。

Nasdaq先前表示交易平台未受駭客襲擊,但事實上駭客卻已入侵網路軟體Directors Desk;在Nasdaq掛牌的300 多家上市公司董事,經常透過該軟體分享機密文件或進行溝通。

消息來源表示,Nasdaq去年 10 月發現遭駭客入侵,目前不確定在此之前駭客已破壞系統達多久時間。

此案原先只由FBI負責,直到今年 4月國家安全局(NSA)才開始介入;專家表示, NSA通常不會介入國內企業資安事件,此舉暗示入侵事件恐涉及國家安全。

Nasdaq OMX 執行長Robert Greifeld今年 7 月表示,交易所持續受到攻擊,因此計畫每年將10 億美元用於資訊安全。


頂部