查看: 6416|回复: 9
收起左侧

[可疑文件] ess报HTML/ScrInject.B.Gen

[复制链接]
wanghai360good
发表于 2011-9-7 14:29:39 | 显示全部楼层 |阅读模式
一个php文件,virustotal扫描结果http://www.virustotal.com/file-s ... 78be605f-1315376500

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wudiwusuowei
头像被屏蔽
发表于 2011-9-7 14:30:54 | 显示全部楼层
mse no found?? 就3点多KB吗?
wanghai360good
 楼主| 发表于 2011-9-7 14:31:59 | 显示全部楼层
本帖最后由 wanghai360good 于 2011-9-7 14:32 编辑
wudiwusuowei 发表于 2011-9-7 14:30
mse no found?? 就3点多KB吗?


是啊,一个php文件就几k算正常的
wudiwusuowei
头像被屏蔽
发表于 2011-9-7 14:33:57 | 显示全部楼层
wanghai360good 发表于 2011-9-7 14:31
是啊,一个php文件就几k算正常的

这个东西就NOD32报??
wanghai360good
 楼主| 发表于 2011-9-7 14:35:21 | 显示全部楼层
wudiwusuowei 发表于 2011-9-7 14:33
这个东西就NOD32报??

没错,不知道是不是误报
wudiwusuowei
头像被屏蔽
发表于 2011-9-7 14:39:05 | 显示全部楼层
wanghai360good 发表于 2011-9-7 14:35
没错,不知道是不是误报

这个非常有可能,这个是在你电脑上发现的吗?
wanghai360good
 楼主| 发表于 2011-9-7 14:42:04 | 显示全部楼层
本帖最后由 wanghai360good 于 2011-9-7 14:45 编辑
wudiwusuowei 发表于 2011-9-7 14:39
这个非常有可能,这个是在你电脑上发现的吗?


没啊,我在一个网盘发现的。这是地址 hxxp://exrapidleech.info/
留侯
发表于 2011-9-7 16:35:03 | 显示全部楼层
大蜘蛛clean
dalianjhc1986
发表于 2011-9-7 16:37:54 | 显示全部楼层
wanghai360good 发表于 2011-9-7 14:42
没啊,我在一个网盘发现的。这是地址 hxxp://exrapidleech.info/

看文件名误报的可能性小
蝉鸣时
发表于 2011-9-7 16:52:40 | 显示全部楼层
似乎没有什么问题,代码如下。

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">

<head>
<noscript><META http-equiv="refresh" content="0;URL=http://cpalead.com/nojava.php"></noscript>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<meta name="description" content="Free Rapidleech with Uploadstation,FileSonic,FileServe,Oron Premium Link Generator,Filevo,Megaupload,Megavideo,Megashares,Netload,Duckload,Rapidshare,Depositfiles,Easy-share,FileFactory,Gigasize,Uploaded.to,Uploading,Letitbit.net,Freakshare,Enterupload,4shared.com,usershare,Hotfile Free Premium Account"/>
<meta name="keywords" content="Premium Link Generator,Rapidleech Premium Account,Uploadstation Premium Link Generator,FileSonic Premium Link Generator,FileServe Premium Link Generator,Oron Premium Link Generator,Filevo.com,Megaupload.com,Megavideo.com,Megashares.com,Netload.in,Duckload.com,Rapidshare.com,Depositfiles.com,Easy-share.com,FileFactory.com,Gigasize.com,uploaded.to,uploading.com,letitbit Premium Link Generator,Freakshare Premium Link Generator,4shared.com,useshare.net,hotfile,premium account,daily"/>
<link title="Rapidleech Style" href="http://static.dvdriprl.co.cc/rl/templates/plugmod/styles/rl_style_pm.css" rel="stylesheet" type="text/css" />
<title>Premium Link Generator - Rapidleech : FileSonic - FileServe - Oron - Rapidshare - WUpload - Uploadstation</title>
<script type="text/javascript">
/* <![CDATA[ */
var php_js_strings = [];
php_js_strings[87] = " Please wait <b>%1$s</b> seconds...";
php_js_strings[281] = "Local Time";
pic1= new Image();
pic1.src="http://static.dvdriprl.co.cc/rl/templates/plugmod/images/ajax-loading.gif";
/* ]]> */
            if (top != self) {
                top.location.replace("http://zpag.es/39r8");
                                alert('You are not authorize for using this site, you are redirecting ...');
            }
                       
var url = window.location;
var x='link=';
var patt= new RegExp('link=','i');if (patt.test(url)) {window.location.href='http://exrapidleech.info';}
</script>
<script language="javascript">var test=false;</script><script type="text/javascript" src="http://static.dvdriprl.co.cc/rl/classes/js.js"></script>
<script type="text/javascript" src="http://code.jquery.com/jquery-1.6.1.min.js"></script>
<script type="text/javascript" src="http://static.dvdriprl.co.cc/rl/classes/ajax_refresh.js"></script>
<script type="text/javascript" src="http://static.dvdriprl.co.cc/rl/classes/sorttable.js"></script>
<style type="text/css">
                #maindiv {
                        background-color:rgb(63, 70, 79);
                        z-index:1000;
                        border:medium none;
                        margin:0pt;
                        padding:0pt;
                        width:100%;
                        height:100%;
                        top:0pt;
                        left:0pt;
                        position:fixed;
                }
                #curvediv {
                        top:50%;
                        left:50%;
                        font-family:Verdana, Geneva, Arial, Helvetica, sans-serif;
                        z-index:1001;
                        margin-left:-375px;
                        margin-top:-65px;
                        color:#fff;
                        width:750px;
                        height:130px;
                        padding:15px;
                        text-align:center;
                        background-color:#f00;
                        border:3px solid #fff;
                        position:fixed;
                }
                </style>
               
                <script type="text/javascript">
                        var adblock = true;
                </script>
                <script type="text/javascript" src="classes/adframe.js"></script>
                <script type="text/javascript">
                        function showdiv() {
                                obj = document.getElementById("blockdiv");
                                if(adblock) {
                                        obj.style.display = "block";
                                }
                        }                       
                </script>
                <script>
                                        var count=15;   
                    var timer;   
                    var openpopup=false;   
                    var testwindow;   
                    var checkclose;   
                    window.name="Rapidleechv42";   
                    function clk(count){   
                        document.getElementById('transload').value=count;   
                        if (openpopup==false){   
                            testwindow = window.open("http://diduknowthat.info/", "mywindow", "scrollbars=1,resizable=1,width=500,height=200,left=150,top=150");   
                            checkclose=setInterval("check2()",1000);   
                            openpopup=true;   
                        }   
                        timer=setInterval("check()",1000);   
                        if (count<=0) {   
                            clearInterval(timer);   
                            document.getElementById('frtransload').submit();   
                            return true;   
                        }   
                        else return false;   
                    }   
                        
                    function check2(){   
                        if (testwindow.closed==true){   
                            alert('You should turn off your popup blocker');   
                            clearInterval(checkclose);   
                        }   
                        if (window.name=="ok" && testwindow.closed==false){   
                            clearInterval(checkclose);   
                            clk(count);   
                        }   
                                
                    }   
                    function check(){   
                        count=count-1;   
                        clearInterval(timer);   
                        if (window.name=="ok"){   
                            clk(count);   
                        }   
                        if (openpopup==false){   
                            clk(count);   
                            return;   
                        }   
                    }   
                    function checklink(link){   
                        var xxxword =["JBCAMS","extraextra111","bukkakerosblog","SeanCody","chicoscam","volldo.com","Asianguys","TiffanyPreston","incest","swallowing","Orgy","indo3gp","tantumjav","AZjav","1pon","tube8","Anal","AsiaMoviePass","jav-online","gangbang","xvideos","Cock","javworld","Slut","Tokyo.Hot","konoha.us","Iwatchjav","newjav","Masturbating","KingWhores","Blogjav","naughtyblog","fuck","hentai","J4v.Us","moviejav","xmoviez","Taboo","Blowjob","TokyoHot","JAV4","PonoFilms","NEEDJAV","hornyblog","SeeHerSquirt","porn","sex","hotjav","new-jav","Fetish","XXX","khikhicuoi","3xupdate","Adult4D","Hardcore","Gay","Javfree","Lesbian","x-cornerz"];
                        var x;   
                        for (x in xxxword){   
                            var patt= new RegExp(xxxword[x],"i");   
                            if (patt.test($("#link").val())) {   
                                return false;   
                            }   
                        }   
                        return true;   
                    }   
                    $(document).ready(function(){   
                        $("#link").click(function(){   
                            if ($(this).val()=="Put your link here")   
                            {   
                                $(this).val("");   
                            }   
                        });   
                        $("#link").keyup(function(){   
                            if (checklink($("#link"))==false){   
                                $("#link").val("Put your link here");   
                                alert("Forbidden link");   
                                return false;   
                            }
                                                        var filehostpatt= new RegExp("fileserve.com/","i");
                                                        if (filehostpatt.test($("#link").val())){
                                                                alert('Fileserve blocked our server');
                                                                $(this).val("Put your link here");
                                                                return false;
                                                        }
                        });   
                        $("#transload").click(function(){   
                            if (document.getElementById("aggrement").checked==false){   
                                alert("You must agree with our aggrement");   
                                return false;   
                            }   
                            if (checklink($("#link"))==false){   
                                $("#link").val("Put your link here");   
                                alert("Forbidden link");   
                                return false;   
                            }
                                                        testwindow = window.open("http://diduknowthat.info/", "newtab");
                                                        return true;
                                                        clk(count);
                                                        return false;
                        });   
                    });  
                </script>
</head>

<body onload="showdiv()">
                <div style="display:none;" id="blockdiv">
                        <div id="maindiv"></div>
                        <div id="curvediv">
                                <strong>You Are Using Ad Block Plus Or Some Other Advert Blocking Software!</strong>
                                <br /><br />
                                <strong>Our leech site powered by EXRapidLeech.info </strong>is financed through donations and advertising revenue
                                <br /><br />
                                Please add <strong>EXRapidLeech.info</strong> to your ad blocking whitelist or disable ad blocking or use another browser without any adblocker when you visit <strong>EXRapidLeech.info</strong> Any small support from you would help us a lot to making this site lives longer and works better.
                                <br /><br />
                                Thanks & Enjoy
                        </div>
                </div>
<center><a href="http://exrapidleech.info"><img src="http://static.dvdriprl.co.cc/rl/templates/plugmod/images/logo_pm.gif" alt="RapidLeech PlugMod Oron FileSonic FileServe WUpload Premium Account" border="0" /></a></center><br /><table width="600" align="center"><tr><td align="center"><div id="mesg" width="100%" align="center">Retrieving download page</div><form action="" method="post">
<input type="hidden" name="filename" value="Light+%26+Love.zip" />
<input type="hidden" name="force_name" value="Light+%26+Love.zip" />
<input type="hidden" name="host" value="s274.hotfile.com" />
<input type="hidden" name="path" value="%2Fget%2Ff5c07fd719f288108d2f77c6fc3645c89ada54c1%2F4e670dea%2F1%2F5a1ae49e575f7286%2F7ab4211%2F325171%2FLight%2520%2526%2520Love.zip" />
<input type="hidden" name="referer" value="" />
<input type="hidden" name="email" value="" />
<input type="hidden" name="partSize" value="" />
<input type="hidden" name="cookie" value="x%1ELI%CA%A4%11%5D%92%B8%97%0C%FD%BCM%C5%D7%9A%3D%E2%ABP%11%EE%80%0B%81%7E%06Rw%E2%AFr%E3%5D%C2W%01%17%B6%D0%1D%C9s%FFY%F4%B9%D1%D13%82A%EA%E6%0B%19%C5J%8A%F9%90%BA%2B%FE%A9%2C%80%B5%23%A8%5DH%F8%A6%E5%D141g%BF%E0%E8%BA%1A%D7%7C" />
<input type="hidden" name="proxy" value="" />
<input type="hidden" name="saveto" value="/home/exrapid/exrapidleech.info/files" />
<input type="hidden" name="method" value="POST" />
<input type="hidden" name="link" value="" />
<input type="hidden" name="auth" value="" />
<script type="text/javascript">void(document.forms[0].submit());</script></form></body></html>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-8 21:10 , Processed in 0.114464 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表