查看: 3019|回复: 10
收起左侧

一个毒网

[复制链接]
qwerasdf123
发表于 2007-9-14 01:41:01 | 显示全部楼层 |阅读模式
www.11se.com

红伞报不停
再来一个www.521china.com.cn/Game/content/17747.Html
www.ypage.com.cn/021/company/25032.html

[ 本帖最后由 qwerasdf123 于 2007-9-14 01:47 编辑 ]
1688388728
发表于 2007-9-14 02:22:39 | 显示全部楼层

卡巴7

检测到:木马程序 Trojan-Downloader.JS.Agent.lc URL: http://a.wzxqy.com/wm/index.htm
检测到:恶意程序 Exploit.Win32.IMG-ANI.ba URL: http://cc.wzxqy.com/tt/1.

检测到:木马程序 Trojan-Downloader.VBS.Agent.bu        URL: http://777.za123.cn/cc/IENoRun.htm
检测到:恶意程序 Exploit.Win32.IMG-ANI.gen (修改)        URL: http://777.za123.cn/cc2/ah.c

[ 本帖最后由 1688388728 于 2007-9-14 14:58 编辑 ]
PlayWill
发表于 2007-9-14 04:25:46 | 显示全部楼层
怎么小A上去了什么都没有····
jhtl
发表于 2007-9-14 08:38:17 | 显示全部楼层
最后一个最猛。。。都在C盘根目录下生成文件了
xqiafl
发表于 2007-9-14 09:19:57 | 显示全部楼层
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files

网马都在这个目录中了!   不少!!
kp2006
头像被屏蔽
发表于 2007-9-14 09:32:45 | 显示全部楼层
瑞星2008

Trojan.DL.JS.Agent.lli

瑞星2008系统加固功能没报有什么生成文件
残缺的唯美
发表于 2007-9-14 10:24:08 | 显示全部楼层
卡巴全过  Nod32 第一个没反应
风野胤
发表于 2007-9-14 10:27:16 | 显示全部楼层
原帖由 za1012 于 2007-9-14 10:24 发表
卡巴全过  Nod32 第一个没反应

第一个报了
你等一会
加载的比较慢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-9-14 10:31:20 | 显示全部楼层
咖啡强力监控进去都全没反应,看来还是补丁的关系
tracydk
发表于 2007-9-14 10:34:26 | 显示全部楼层
最后一个厉害哦,EQ拦截了
2007-09-14 10:32:59    修改文件      操作:阻止
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\WINDOWS\system32\drivers\etc\hosts
触发规则:所有程序规则->系统文件->%WinDir%\system32\drivers\etc\hosts

2007-09-14 10:33:05    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\System32\svchost.exe
文件路径:C:\WINDOWS\System32\rundll32.exe
命令行:C:\WINDOWS\System32\firewall.cpl,ShowNotificationDialog /configure "C:\Program Files\Internet Explorer\IEXPLORE.EXE"
触发规则:所有程序规则->*
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 09:03 , Processed in 0.081860 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表