查看: 4065|回复: 35
收起左侧

[其他相关] NIS2009的网页安全报的卡饭

[复制链接]
Thummer
发表于 2009-4-25 17:33:30 | 显示全部楼层 |阅读模式
这个不知道该发到哪,暂时先发在这里吧。
那东西好像是随机的,有时候显示黄色的感叹号,有时又是绿色的对号。
我截了两张图,不知道对分析有用不?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gzy_hao
发表于 2009-4-25 17:40:45 | 显示全部楼层
论坛今天被挂马了(挂病毒的是谁?班门弄斧,撞了枪口)
Safe Web的更新速度不错嘛,当天更新,在病毒的完整清单中,第一项就是已知的被挂病毒之一
千江月
发表于 2009-4-25 17:44:05 | 显示全部楼层
可能被挂马,已经清除了。我刚才用IE登陆,没有发现
陈衍茗
发表于 2009-4-25 17:46:14 | 显示全部楼层
截止到刚才
已经是19个威胁了


可疑应用程序 (这是什么?)
已发现威胁: 12
这是示例:

威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\90828_xeex.exe  
位置:  http://bbs.kafan.cn/forumdisplay.php?fid=87  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\93203_xeex.exe  
位置:  http://www.kafan.cn/bbs/stats.php?type=threadsrank  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\94312_xeex.exe  
位置:  http://www.kafan.cn/bbs/space-uid-428692.html  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\95875_xeex.exe  
位置:  http://www.kafan.cn/bbs/digest.php?authorid=344793  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\76406_xeex.exe  
位置:  http://www.kafan.cn/bbs/tag-%CC%FB%D7%D3.html  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\90140_xeex.exe  
位置:  http://bbs.kafan.cn/forumdisplay.php?fid=39&filter=type&typeid=4  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\83406_xeex.exe  
位置:  http://bbs.kafan.cn/forumdisplay.php?fid=39&filter=type&typeid=9  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\92171_xeex.exe  
位置:  http://bbs.kafan.cn/space-username-namedhao.html  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\84265_xeex.exe  
位置:  http://bbs.kafan.cn/space-username-bsczy.html  



威胁名称:  直接链接到 可疑进程  
位置:  http://bbs.kafan.cn/forum-39-1.html  




  偷渡式下载 (这是什么?)
已发现威胁: 5
这是完整列表:

威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\107390_xeex.exe  
位置:  http://www.kafan.cn/bbs/search.php?srchfid=51  



威胁名称:  进程已启动  
进程名称:  C:\WINDOWS\system32\cacls.exe  
位置:  http://www.kafan.cn/bbs/search.php?srchfid=51  



威胁名称:  可疑进程  
进程名称:  C:\WINDOWS\101671_xeex.exe  
位置:  http://www.kafan.cn/bbs/space-username-cc56cc56.html  



威胁名称:  进程已启动  
进程名称:  C:\WINDOWS\system32\cacls.exe  
位置:  http://www.kafan.cn/bbs/space-username-cc56cc56.html  



威胁名称:  直接链接到 可疑进程  
位置:  http://www.kafan.cn/bbs/thread-468316-1-1.html  




  病毒 (这是什么?)
已发现威胁: 2
这是完整列表:

威胁名称:  Infostealer.Gampass  
文件名:  C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GZKDIZWD\Actvev[1].exe  
签名 (MD5):  68e277490e883bcd420ae9cb8d685524  
位置:  http://www.kafan.cn/bbs/stats.php?type=threadsrank  



威胁名称:  直接链接到 Infostealer.Gampass  
位置:  http://www.kafan.cn/bbs/thread-468316-1-1.html

[ 本帖最后由 陈衍茗 于 2009-4-25 17:48 编辑 ]
wjhstu-VxG
发表于 2009-4-25 17:48:44 | 显示全部楼层
现在已经19了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Atlantis祭司
发表于 2009-4-25 17:50:23 | 显示全部楼层
嗯,Norton Safe Web终于出手了。

不过现在不仅仅是报威胁,而是直接报不安全了,等级上升了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
发表于 2009-4-25 17:52:22 | 显示全部楼层
现在挂马不用四处找了可以自产自销了
Atlantis祭司
发表于 2009-4-25 17:54:24 | 显示全部楼层

回复 7楼 jefffire 的帖子

好极!

PS: 现在威胁升级数又升级到21了。
wjhstu-VxG
发表于 2009-4-25 17:54:52 | 显示全部楼层

回复 6楼 Atlantis祭司 的帖子

现在21了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
陈衍茗
发表于 2009-4-25 17:57:25 | 显示全部楼层
26l了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:51 , Processed in 0.131108 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表