查看: 1433|回复: 5
收起左侧

[已鉴定] http://j5k8.ios6.in:5847/fe/oop.html

 关闭 [复制链接]
firefox3
发表于 2012-4-22 14:06:40 | 显示全部楼层 |阅读模式
http://j5k8.ios6.in:5847/fe/oop.html

f.JPG

20120422 060159        文件"C:\Users\A\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYDZHAKJ\ck[1].swf"属于病毒/间谍软件 'Troj/SWFExp-Z'。

C:\Users\a\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYDZHAKJ\ck[1].swf        SWF/Exploit.CVE-2011-0611.A 特洛伊木马        已删除 - 已隔离        在应用程序新建的文件上发生事件: x:\Program Files\SogouExplorer\SogouExplorer.exe.
said411f
发表于 2012-4-22 15:00:38 | 显示全部楼层

ios6.in

Malware

53jk.ios6.in:5847/fe/oop.html 13E63ABCE67AFC997CAC3EB6DFA7D778 218.65.30.10 CN Trojan-Downloader.JS.Psyme.gh
w5kk.ios6.in:5847/fe/pop.html 749F206B5AF7CAF9F0D711F6C33D5080 218.65.30.10 CN Exploit.JS.Agent.bkg
53jk.ios6.in:5847/fe/nop.html 6D0D88E50775D9369A6702181C562EBA 218.65.30.10 CN JS/Exploit.Shellcode.A.gen trojan
53jk.ios6.in:5847/fe/mop.html 9924945F59F123DA257B041BF55E827F 218.65.30.10 CN Virus found Exploit
53jk.ios6.in:5847/fe/pop.html 749F206B5AF7CAF9F0D711F6C33D5080 218.65.30.10 CN Exploit.JS.Agent.bkg
35hj.ios6.in:5847/fe/pop.html 749F206B5AF7CAF9F0D711F6C33D5080 218.65.30.10 CN Exploit.JS.Agent.bkg
k8mn.ios6.in:5847/fe/pop.html 749F206B5AF7CAF9F0D711F6C33D5080 218.65.30.10 CN Exploit.JS.Agent.bkg
a4ui.ios6.in:5847/fe/mop.html 9924945F59F123DA257B041BF55E827F 218.65.30.10 CN JS/Exploit.Shellcode.A.gen trojan
j5k8.ios6.in:5847/fe/oop.html 13E63ABCE67AFC997CAC3EB6DFA7D778 218.65.30.10 CN Trojan-Downloader.JS.Psyme.gh
6we7.ios6.in:5847/fe/mop.html 9924945F59F123DA257B041BF55E827F 218.65.30.10 CN JS/Exploit.Shellcode.A.gen trojan
656635525
发表于 2012-4-22 16:09:13 | 显示全部楼层
拦截4.png
wuyongliang
头像被屏蔽
发表于 2012-4-22 16:59:42 | 显示全部楼层
360拦截了
king1636
发表于 2012-4-22 18:16:22 | 显示全部楼层
关于:hxxp://j5k8.ios6.in:5847/fe/oop.html解密的日志(全体输出 -  3):

Level  0>http://j5k8.ios6.in:5847/fe/oop.html
Level  1>http://7e.xpsp.in:5847/fe/xl.exe
Level  1>http://j5k8.ios6.in:5847/fe/ck.swf

日志由 Redoce2.1第28次修正版于 2012/4/22 18:15:42 生成。


很老的网马,估计除了网吧以外,很少有人种了。

s0s020000
发表于 2012-4-22 18:16:30 | 显示全部楼层
chrome拦,趋势miss,没试ie
页面打不开
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-28 05:53 , Processed in 0.154422 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表