首页 » 乱七八糟 » GDI+?MS04-028

GDI+?MS04-028

update:是MS04-028,alert7大牛和Greysign大牛鉴定过了。不知道谁拿个MS04-028在群里发着玩,很多同学的杀软都报了。MS08-052好像不影响JPG,只影响VML、EMF、GIF、WMF、BMP。

今天下午卡巴突然弹出来提示框(当时没截图,从报告中找出来的):

文件 X:\Program Files\Tencent\QQ\*****(我QQ)\image\{BA67DC3C-9090-445D-892B-8504175DBF8F}.JPG:检测到:木马程序 'Exploit.Win32.MS04-028.a'.

报的是MS04-028,也不知道到底是MS04-028还是MS08-052。

然后又从隔离区把这张图片给恢复出来,看看内容:
GDI+

ps:刚看到职业欠钱那里也遇到了这个东西,跟我这里一模一样。

相关日志

楼被抢了 32 层了... 抢座Rss 2.0或者 Trackback

  1. xixi Reply to this comment 2008/09/17 22:30 #1

    不是吧? 有人编译出来利用了?

    补丁你没打?

  2. kof2008 Reply to this comment 2008/09/18 0:47 #2

    昨晚上黄网,俺的电脑也弹了,应该出来了

  3. lonkil Reply to this comment 2008/09/18 1:01 #3

    居然没做成免杀的.

    兄弟,你的站访问速度比以前可慢多了.

  4. 你好 Reply to this comment 2008/09/18 4:41 #4

    兄弟能不能把这个图发一份到我信箱呢?xiaomz007@163.com 谢谢

  5. firefox.fst Reply to this comment 2008/09/18 8:55 #5

    昨天也遇到同样问题,刚开了下QQ群杀软就报 MS04-028

  6. purple's姿色 Reply to this comment 2008/09/18 9:15 #6

    就说嘛。加太多X群是不好的!

    这牛貌似只是为了好玩~~~

  7. h4k_b4n Reply to this comment 2008/09/18 9:24 #7

    操~我也有这叼东西,妈的估计是群发的啊!

  8. by Reply to this comment 2008/09/18 9:27 #8

    jpg发出来啊

  9. jacks Reply to this comment 2008/09/18 9:35 #9

    = =我也有遇到.吓我一跳

  10. jacks Reply to this comment 2008/09/18 9:44 #10

    确实04-028

  11. mtian Reply to this comment 2008/09/18 10:39 #11

    GDI+,好像没影响jpg格式。

  12. Joe Reply to this comment 2008/09/18 10:51 #12

    鉴定完毕MS04-028

  13. 鬼仔 Reply to this comment 2008/09/18 13:30 #13

    @lonkil: 现在国外放着,速度的确比以前慢。
    @kof2008、@firefox.fst、@h4k_b4n: 不知道谁拿着在群里发的。
    @jacks、@Joe: 嗯,是MS04-028。
    @mtian: 确实没影响jpg

  14. veceo Reply to this comment 2008/09/18 16:15 #14

    不太明白。。

  15. 你好 Reply to this comment 2008/09/18 17:16 #15

    谁能把这图给个下载地址啊。。

  16. 鬼仔 Reply to this comment 2008/09/18 21:11 #16

    @你好: 我已经发你上面说的那个信箱了xiaomz007@163.com

  17. like Reply to this comment 2008/09/18 21:20 #17

    老板 发我油箱下 dirbest@163.com

  18. 占占 Reply to this comment 2008/09/18 21:22 #18

    鬼鬼把图片给我发一份好吗? yyy0411@126.com

  19. 鬼仔 Reply to this comment 2008/09/18 21:42 #19

    @like: @占占: 都发了,这个是MS04-028啊,不是MS08-052

  20. like Reply to this comment 2008/09/18 22:45 #20

    多谢,么下

  21. leepart Reply to this comment 2008/09/19 1:16 #21

    兄弟也给我发一份吧~~ 谢谢了

  22. leepart Reply to this comment 2008/09/19 1:16 #22

    190969696@qq.com
    忘记邮箱了·~

  23. 你好 Reply to this comment 2008/09/19 2:40 #23

    ms08053可以利用么?media那个。

  24. fuck ms Reply to this comment 2008/09/19 8:29 #24

    能发到我的email么,nanyangfy@yahoo.com.cn,我分析下

  25. 老大 Reply to this comment 2008/09/19 21:32 #25

    老板 发我油箱下sunsunsss@sina.com

  26. wyken Reply to this comment 2008/09/20 9:47 #26

    鬼鬼 请发到我邮箱 yoshiki@126.com 谢谢

  27. sharks520 Reply to this comment 2008/09/20 12:48 #27

    鬼仔.能发份到我油箱吗 sharks520@hotmail.com

  28. 123456 Reply to this comment 2008/09/20 15:25 #28

    哥哥 这个图片给我发一份好么?麻烦了!

    nawm12525dyd@qq.com

  29. 123456 Reply to this comment 2008/09/20 15:40 #29

    老大 密码不是111啊 解压不出!

  30. derek Reply to this comment 2008/09/20 19:01 #30

    大哥
    给我发下wangping327@163.com

  31. 经测试 Reply to this comment 2008/09/22 8:27 #31

    经测试,该exp不可用

  32. sky Reply to this comment 2008/09/28 19:21 #32

    帅哥图片发个份拉,谢谢..
    509046481@qq.com

发表评论