查看: 1490|回复: 6
收起左侧

[已鉴定] http://www.tjaojun.cn/ 天津市奥俊桑拿板厂家[挂马][by 帅就是帅]

 关闭 [复制链接]
firefox3
发表于 2012-4-3 22:34:29 | 显示全部楼层 |阅读模式
本帖最后由 疯狂的小鬼 于 2012-4-4 09:28 编辑

h.JPG

f.JPG

d.JPG


20120403 142456        已阻断用户xxxx-PC\xxxx访问路径 "jgq.ns02.us/g/7.htm"。
20120403 142456        在 "jgq.ns02.us/g/7.htm" 中检测到 病毒/间谍软件 'Mal/Badsrc-D' 。
帅就是帅
发表于 2012-4-4 00:01:33 | 显示全部楼层
关于:hxxp://www.tjaojun.cn/解密的日志(全体输出 -  10):

Level  0>hxxp://www.tjaojun.cn/
Level  1>hxxp://f%65a.U%67ly%41s.c%6Fm/b.js?google=4x033
Level  2>hxxp://jgq.ns02.us/g/gqay.htm
Level  3>hxxp://jgq.ns02.us/g/7.htm
Level  4>hxxp://jgq.ns02.us/g/ieee.jpg
Level  4>hxxp://jgq.ns02.us/g/iee.jpg
Level  5>hxxp://jgq.ns02.us/o/xw.exe
Level  4>hxxp://jgq.ns02.us/g/ie.jpg
Level  3>hxxp://jgq.ns02.us/g/medi.htm
Level  3>hxxp://jgq.ns02.us/g/6.htm

Analyzed by 叉就是叉
LisaLan
发表于 2012-4-3 22:36:43 | 显示全部楼层
谷歌报,谁能提取下样本
king1636
发表于 2012-4-3 23:59:52 | 显示全部楼层
LisaLan 发表于 2012-4-3 22:36
谷歌报,谁能提取下样本
关于:hxxp://www.tjaojun.cn/解密的日志(全体输出 -  9):

Level  0>hxxp://www.tjaojun.cn/
Level  1>hxxp://f%65a.U%67ly%41s.c%6Fm/b.js?google=4x033
Level  3>hxxp://jgq.ns02.us/g/7.htm
Level  4>hxxp://jgq.ns02.us/g/ieee.jpg
Level  4>hxxp://jgq.ns02.us/g/iee.jpg
Level  5>hxxp://jgq.ns02.us/o/xw.exe
Level  4>hxxp://jgq.ns02.us/g/ie.jpg
Level  3>hxxp://jgq.ns02.us/g/medi.htm
Level  3>hxxp://jgq.ns02.us/g/6.htm

日志由 Redoce2.1第17次修正版于 2012-4-3 23:58:03 生成。


xw.rar (25.6 KB, 下载次数: 48)
驴肉火烧
发表于 2012-4-4 14:23:42 | 显示全部楼层
chrome报警
584208730
发表于 2012-4-4 19:20:29 | 显示全部楼层
小A显示:恶意URL已经拦截。。。
6Zn
发表于 2012-4-4 22:39:50 | 显示全部楼层
谷歌是报....可我浏览器怎么才能中毒呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 13:00 , Processed in 0.139126 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表