查看: 6490|回复: 18
收起左侧

[其它] 又找到一个还算过的去的毒网

[复制链接]
kaba2
发表于 2009-10-30 13:25:39 | 显示全部楼层 |阅读模式
linjw
发表于 2009-10-30 13:36:40 | 显示全部楼层
关于:hxxp://www.66xb.com/a/解密的日志(全体输出 -  13):

Level  0>http://www.66xb.com/a/
Level  1>http://www.ss999.info/html/5
Level  1>http://shion5.80.cnnicidc.com/tongji/index.html
Level  2>http://shion5.80.cnnicidc.com/tongji/go.jpg
Level  3>http://shion5.80.cnnicidc.com/nfd.exe  ●
Level  2>http://shion5.80.cnnicidc.com/zh/office.html
Level  3>http://shion5.80.cnnicidc.com/nfd.exe  ●
Level  2>http://shion5.80.cnnicidc.com/zh/XML.html
Level  3>http://shion5.80.cnnicidc.com/nfd.exe  ●
Level  2>http://shion5.80.cnnicidc.com/zh/real11.html
Level  3>http://shion5.80.cnnicidc.com/nfd.exe  ●
Level  2>http://shion5.80.cnnicidc.com/zh/index.html
Level  3>http://shion5.80.cnnicidc.com/nfd.exe  ●

日志由 Redoce2.0第58次修正版于 2009-10-30 13:36:32 生成。

评分

参与人数 1人气 +1 收起 理由
谁谁谁 + 1 7号传奇,贝斯特来袭。希望你能加入我们的

查看全部评分

zippo
发表于 2009-10-30 15:48:20 | 显示全部楼层
MP完美拦截。。。
尤金卡巴斯基
发表于 2009-10-30 19:16:54 | 显示全部楼层
2009/10/30 19:15:56        检测到的威胁        木马程序 Trojan-Dropper.Win32.Agent.ayqa        http://shion5.80.cnnicidc.com/nfd.exe//PE_Patch.UPX//UPX
414447992
发表于 2009-10-30 22:12:15 | 显示全部楼层
又是个se网,这东西害人不浅
dxm952120
头像被屏蔽
发表于 2009-10-31 07:53:17 | 显示全部楼层

小A报毒

ljy881227
发表于 2009-10-31 07:58:43 | 显示全部楼层
最近电脑坏了修了没来  今天 来了
Log generated by lijiangyun use mdecoder 0.26
[root]http://www.66xb.com/a/
    [iframe]http://www.ss999.info/html/5/
        [script]http://b.link88.be/link/10_v2.php?id=23196
        [script]http://www.ss999.info/plus/ad_js.php?aid=1
        [script]http://www.ss999.info/plus/ad_js.php?aid=3
        [script]http://www.ss999.info/ss99.js
        [script]http://b.link88.be/link/14_v1.php?id=23196
        [script]http://www.ss999.info/ss991.js
        [script]http://www.ss999.info/plus/ad_js.php?aid=2
        [script]http://www.ss999.info/plus/ad_js.php?aid=4
            [iframe]http://llsv1029.8866.org/dszq/14.htm
                [iframe]http://dsa4l.cn/x104/xx.html
                    [iframe]http://dsa4l.cn/x104/td14.htm
                        [script]http://dsa4l.cn/x104/14.js
                            [exe]http://d.lnxwy.com/xx/x104.css
                        [script]http://dsa4l.cn/x104/15.js
                        [script]http://dsa4l.cn/x104/17.js
                        [script]http://dsa4l.cn/x104/16.js
                        [script]http://dsa4l.cn/x104/18.js
                    [iframe]http://dsa4l.cn/x104/yt.htm
                        [script]http://dsa4l.cn/x104/nn.jpg
                            [exe]http://d.lnxwy.com/xx/x104.css
                        [script]http://dsa4l.cn/x104/nnn.jpg
                        [script]http://dsa4l.cn/x104/nnnn.jpg
                        [script]http://dsa4l.cn/x104/yt1.js
                            [script]http://dsa4l.cn/x104/cc.jpg
                            [script]http://dsa4l.cn/x104/e.jpg
                            [script]http://dsa4l.cn/x104/f.jpg
                    [iframe]http://dsa4l.cn/x104/td09.htm
                        [script]http://dsa4l.cn/x104/01.js
                            [exe]http://d.lnxwy.com/xx/x104.css
                        [script]http://dsa4l.cn/x104/02.js
                    [iframe]http://dsa4l.cn/x104/yut.htm
                        [iframe]http://dsa4l.cn/x104/ytfl1.htm
                            [iframe]http://dsa4l.cn/x104/x1.htm
                                [script]http://dsa4l.cn/x104/swfobject.js
                                [flash]http://dsa4l.cn/x104/./x1.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x3.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x4.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x2.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                            [iframe]http://dsa4l.cn/x104/x2.htm
                                [script]http://dsa4l.cn/x104/swfobject.js
                                [flash]http://dsa4l.cn/x104/./x7.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x9.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x10.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                                [flash]http://dsa4l.cn/x104/./x8.swf
                                    [exe]http://d.lnxwy.com/xx/x104.css
                            [iframe]http://dsa4l.cn/x104/x1.htm
                        [iframe]http://dsa4l.cn/x104/of.htm
                            [script]http://dsa4l.cn/x104/of.js
                                [exe]http://d.lnxwy.com/xx/x104.css
                            [script]http://dsa4l.cn/x104/of1.js
                            [script]http://dsa4l.cn/x104/of3.jpg
                            [script]http://dsa4l.cn/x104/of.jpg
                            [script]http://dsa4l.cn/x104/of2.jpg
                    [iframe]http://dsa4l.cn/x104/ytu.htm
                        [iframe]http://dsa4l.cn/x104/ytfl.htm
                            [iframe]http://dsa4l.cn/x104/ff.html
                                [script]http://dsa4l.cn/x104/ff.js
                                [exe]http://d.lnxwy.com/xx/x104.css
                            [iframe]http://dsa4l.cn/x104/ie.html
                                [script]http://dsa4l.cn/x104/ie.js
                                [exe]http://d.lnxwy.com/xx/x104.css
                            [iframe]http://dsa4l.cn/x104/ff.html
                            [iframe]http://dsa4l.cn/x104/ie.html
                            [iframe]http://dsa4l.cn/x104/ff.html
                            [iframe]http://dsa4l.cn/x104/ff.html
        [script]http://z.link88.be/5click.js
    [iframe]http://shion5.80.cnnicidc.com/tongji/index.html
        [iframe]http://shion5.80.cnnicidc.com/zh/index.html
            [exe]http://shion5.80.cnnicidc.com/nfd.exe
        [iframe]http://shion5.80.cnnicidc.com/zh/real11.html
            [exe]http://shion5.80.cnnicidc.com/nfd.exe
        [iframe]http://shion5.80.cnnicidc.com/zh/xml.html
            [exe]http://shion5.80.cnnicidc.com/nfd.exe
        [iframe]http://shion5.80.cnnicidc.com/zh/office.html
        [script]http://shion5.80.cnnicidc.com/tongji/go.jpg
            [exe]http://shion5.80.cnnicidc.com/nfd.exe
llzy3575
发表于 2009-10-31 12:47:54 | 显示全部楼层
原始 - hxxp://www.66xb.com/a/
开始自动解析 - hxxp://www.66xb.com/a/
L1 - hxxp://www.ss999.info/html/5/
L1 - hxxp://shion5.80.cnnicidc.com/tongji/index.html
L2 - hxxp://www.ss999.info/js/alarm.js
L2 - hxxp://shion5.80.cnnicidc.com/zh/index.html
自动解析 - Auto XOR - 高度可疑 - hxxp://shion5.80.cnnicidc.com/nfd.exe
L3 - hxxp://www.ss999.info/js/alarm.js - 跳过 - 重复检测

输出的对象 - hxxp://shion5.80.cnnicidc.com/nfd.exe



此分析日志由 绿豆蛙 使用 Astox v1 Build 1220 在 2009年10月31日12时47分51秒 生成。
521HDL
发表于 2009-10-31 16:03:49 | 显示全部楼层
微点+360+Opera未报病毒!
521HDL
发表于 2009-10-31 16:06:54 | 显示全部楼层
IE+微点+360,微点和360全报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 13:10 , Processed in 0.132367 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表