查看: 1444|回复: 8
收起左侧

[已鉴定] http://www.szdrpcb.com/ 深圳市企鹅电子科技有限公司[挂马]

 关闭 [复制链接]
firefox3
发表于 2012-4-3 22:44:10 | 显示全部楼层 |阅读模式
本帖最后由 疯狂的小鬼 于 2012-4-4 13:00 编辑

20120403 144044        已阻断用户 xxxxx\xxxxx访问路径 "jgq.ns02.us/g/7.htm"。
20120403 144044        在 "jgq.ns02.us/g/7.htm" 中检测到 病毒/间谍软件 'Mal/Badsrc-D' 。
king1636
发表于 2012-4-3 23:24:37 | 显示全部楼层
关于:hxxp://www.szdrpcb.com/解密的日志(全体输出 -  9):

Level  0>hxxp://www.szdrpcb.com/
Level  1>hxxp://f%65a.U%67ly%41s.c%6Fm/b.js?google=4x033
Level  2>hxxp://jgq.ns02.us/g/gqay.htm
Level  3>hxxp://jgq.ns02.us/g/7.htm
Level  3>hxxp://jgq.ns02.us/g/medi.htm (Ms12-004)
Level  4>hxxp://jgq.ns02.us/g/mi.mid
Level  4>hxxp://jgq.ns02.us/o/xw.exe
Level  4>hxxp://jgq.ns02.us/g/mi.mid
Level  3>hxxp://jgq.ns02.us/g/6.htm

日志由 Redoce2.1第17次修正版于 2012-4-3 23:20:48 生成。



菜鸟第一次分析,多多包涵。

评分

参与人数 1经验 +10 收起 理由
帅就是帅 + 10 感谢支持,欢迎常来: )

查看全部评分

klinxun
发表于 2012-4-3 22:46:03 | 显示全部楼层
趋势科技封锁之
6Zn
发表于 2012-4-4 22:44:07 | 显示全部楼层
我怎么访问后电脑无异常啊?
jack827
发表于 2012-4-4 22:52:05 | 显示全部楼层
6Zn 发表于 2012-4-4 22:44
我怎么访问后电脑无异常啊?

正常的,現在掛馬都是游擊戰
EAGLE-16號
发表于 2012-4-4 23:37:54 | 显示全部楼层
小A网页防护和360没反应
6Zn
发表于 2012-4-5 07:38:37 | 显示全部楼层
jack827 发表于 2012-4-4 22:52
正常的,現在掛馬都是游擊戰

游击战?是说只攻击某些用户吗?
jack827
发表于 2012-4-5 09:31:50 | 显示全部楼层
6Zn 发表于 2012-4-5 07:38
游击战?是说只攻击某些用户吗?

是惡意碼已移除,不是針對誰的問題

评分

参与人数 1人气 +1 收起 理由
是昔流芳 + 1 版区有你更精彩: )

查看全部评分

6Zn
发表于 2012-4-5 10:01:23 | 显示全部楼层
jack827 发表于 2012-4-5 09:31
是惡意碼已移除,不是針對誰的問題

好吧,真想找个有攻击的测下电脑的防御力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 12:47 , Processed in 0.127023 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表