查看: 3675|回复: 16
收起左侧

[其它] hxxp://www.222-leifeng.com/web/3hq.htm (挂马 已检测 by zuo)

 关闭 [复制链接]
zuo
发表于 2011-8-2 19:02:06 | 显示全部楼层 |阅读模式
本帖最后由 zuo 于 2011-8-4 12:25 编辑

hxxp://www.222-leifeng.com/web/3hq.htm
捕获1.PNG

去除空格

捕获2.PNG

D>Document.Write清除(执行获得结果)

捕获3.PNG

hxxp://www.222-leifeng.com/web/3hq.exe
剑步如飞
发表于 2011-8-2 22:58:59 | 显示全部楼层
QQ管家报了:

QQ截图20110802225807.png
qzmxy2006
头像被屏蔽
发表于 2011-8-2 23:06:09 | 显示全部楼层
avg 拦截
捕获.PNG
也不知道谁
发表于 2011-8-3 00:03:26 | 显示全部楼层
avast!网页防护报。
AIRSHAPE
发表于 2011-8-3 13:15:41 | 显示全部楼层
FF 乱码
小富队长
发表于 2011-8-3 23:41:59 | 显示全部楼层
本帖最后由 小富队长 于 2011-8-3 23:42 编辑
hxxp://www.222leifeng.com/web/3hq.exe

不验证连结 也太马虎了吧
应该是 www.222-leifeng.com/web/3hq.exe
XMonster
发表于 2011-8-4 15:17:37 | 显示全部楼层
小富队长 发表于 2011-8-3 23:41
不验证连结 也太马虎了吧
应该是 www.222-leifeng.com/web/3hq.exe


可选项为可选择性地标注。
可疑类型:挂马、列表(下载者列表)、恶意脚本、钓鱼、虚假(Fake AV)、被黑。()内为说明。
http统一改为hxxp,以避免误点。  
XMonster
发表于 2011-8-4 15:18:30 | 显示全部楼层
Filseclab

Backdoor.Hupigon.pv.jz
小富队长
发表于 2011-8-4 15:32:56 | 显示全部楼层
本帖最后由 小富队长 于 2011-8-4 15:33 编辑
dm34343667 发表于 2011-8-4 15:17
可选项为可选择性地标注。
可疑类型:挂马、列表(下载者列表)、恶意脚本、钓鱼、虚假(Fake AV)、被 ...


我相信把http统一改为hxxp 最主要的原因是避免误点 但我上方文章并没出现HyperLink
lianyeguzhou
发表于 2011-8-5 13:34:06 | 显示全部楼层
qzmxy2006 发表于 2011-8-2 23:06
avg 拦截

AVG的免费版不能拦截吧?我是免费版,进去无反应呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 06:51 , Processed in 0.125556 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表