查看: 3969|回复: 40
收起左侧

[已鉴定] hxxp://juetuzhi.net/2011/07/misc-pictures-468.html【挂马】【by always】

 关闭 [复制链接]
499724595
发表于 2011-7-27 18:20:32 | 显示全部楼层 |阅读模式
本帖最后由 Hopesky 于 2011-7-27 20:45 编辑

http://juetuzhi.net/2011/07/misc-pictures-468.html
360急速版游览器访问报毒
在这个网址上面的超链接,就是“爆笑囧图大杂烩http://hao.360.cn/youmoxiaohua.html?id=752
十送鸿钧
发表于 2011-7-27 19:55:25 | 显示全部楼层
360网站监测中心
检测网址:hxxp://juetuzhi.net/2011/07/misc-picture...      当前状态:危险
该网站被检测出含有恶意内容!
always
发表于 2011-7-27 20:38:42 | 显示全部楼层
关于:hxxp://juetuzhi.net/2011/07/misc-pictures-468.html解密的日志(全体输出 -  11):

Level  0>hxxp://juetuzhi.net/2011/07/misc-pictures-468.html
Level  1>hxxp://momo.com.cn/edit/GetWebServiceNav
Level  2>hxxp://momo.com.cn/edit/GetWebServiceNav?UpdatedPage=aGlqYWNr
Level  2>hxxp://lo97.3322.org:321/wm/w.htm
Level  3>hxxp://lo97.3322.org:321/wm/nb.html
Level  4>hxxp://lo97.3322.org:321/wm/2.htm
Level  5>hxxp://lo97.3322.org:321/wm/yy.html
Level  6>hxxp://lo97.3322.org:321/wm/y2.js
Level  6>hxxp://lo97.3322.org:321/wm/y1.js
Level  6>hxxp://222.186.50.35:321/pp.exe ●
Level  4>hxxp://lo97.3322.org:321/wm/1.htm

日志由 Redoce2.1第25次修正版于 2011-7-27 下午 08:38:07 生成。
hj5abc
发表于 2011-7-27 21:24:29 | 显示全部楼层
avast! kill

Win32:Rootkit-gen [Rtk]
也不知道谁
发表于 2011-7-27 22:48:12 | 显示全部楼层
hj5abc 发表于 2011-7-27 21:24
avast! kill

Win32:Rootkit-gen [Rtk]

我的avast!木有反应啊。。。。
hj5abc
发表于 2011-7-27 22:57:57 | 显示全部楼层
也不知道谁 发表于 2011-7-27 22:48
我的avast!木有反应啊。。。。

我测的是3L的pp.exe~
也不知道谁
发表于 2011-7-27 23:46:58 | 显示全部楼层
本帖最后由 也不知道谁 于 2011-7-27 23:47 编辑
hj5abc 发表于 2011-7-27 22:57
我测的是3L的pp.exe~


额。。怪不得。。一般这种情况。。。是不是就是整个网页不一定都有马,需要点击到某个东西了,比如说图片,木马才会被下载?
hj5abc
发表于 2011-7-27 23:50:35 | 显示全部楼层
也不知道谁 发表于 2011-7-27 23:46
额。。怪不得。。一般这种情况。。。是不是就是整个网页不一定都有马,需要点击到某个东西了,比如说图 ...

不一定
这又可能,更多是因为某个高危漏洞被利用,访问网页后后台下载木马
如果该打的补丁打了或者非IE,很少会有问题
也不知道谁
发表于 2011-7-27 23:54:46 | 显示全部楼层
hj5abc 发表于 2011-7-27 23:50
不一定
这又可能,更多是因为某个高危漏洞被利用,访问网页后后台下载木马
如果该打的补丁打了或者非IE ...

哦~~~我一直不明白,漏洞攻击是什么意思,跟木马有什么关系,是木马之类的被下载下来,然后利用漏洞自动提权和运行么?还是连偷偷下载都算是利用漏洞??
hj5abc
发表于 2011-7-28 00:07:38 | 显示全部楼层
也不知道谁 发表于 2011-7-27 23:54
哦~~~我一直不明白,漏洞攻击是什么意思,跟木马有什么关系,是木马之类的被下载下来,然后利用漏洞自动提 ...

当你访问挂马网页时IE执行了某段含有漏洞利用的代码(shellcode),这些代码执行后因为你系统某个组件的漏洞而造成溢出从而实现自动下载指向的木马并执行,或者利用其提权完成某些操作。。

我了解的不多,只能大概跟你这么说。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 06:43 , Processed in 0.142030 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表