查看: 5111|回复: 19
收起左侧

[已鉴定] 左小祖咒官网被挂马

 关闭 [复制链接]
袋鼠吱吱
头像被屏蔽
发表于 2007-10-5 04:22:05 | 显示全部楼层 |阅读模式
气愤,谁干的?敢在左小的官网挂马。

www.zuoxiaozuzhou.com

ie直接在C盘根目录释放病毒。。。采用了rootkit技术,注入svchost等,赛门铁克的Rtvscan.exe也被病毒注入(那可是诺顿的杀毒核心程序)

打全了补丁相对安全些。

[ 本帖最后由 袋鼠吱吱 于 2007-10-5 12:14 编辑 ]

6kf.zip

179.22 KB, 下载次数: 321

解压密码infected

jyxtay
发表于 2007-10-5 05:46:02 | 显示全部楼层
请问下左小是谁啊?!
solcroft
发表于 2007-10-5 06:37:08 | 显示全部楼层
残缺的唯美
发表于 2007-10-5 06:41:57 | 显示全部楼层
可以连上
Malicious code found in file C:\Users\Administrator\AppData\Roaming\Opera\Opera 9.5 alpha\profile\cache4\opr003Z1.
Infection: Trojan-Downloader.Win32.Delf.chr
Action: The file was deleted.
绅博周幸
发表于 2007-10-5 07:19:41 | 显示全部楼层

svcos.rar

96.36 KB, 下载次数: 323

绅博周幸
发表于 2007-10-5 07:21:21 | 显示全部楼层
A-Squared  Found nothing
AntiVir  Found TR/Drop.Delf.NFS  
ArcaVir  Found Trojan.Downloader.Delf.Chr  
Avast  Found nothing
AVG Antivirus  Found Dropper.Generic.QFW  
BitDefender  Found nothing
ClamAV  Found PUA.Packed.UPack  
CPsecure  Found nothing
Dr.Web  Found DLOADER.Trojan (probable variant)  
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found Trojan-Downloader.Win32.Delf.chr  
Fortinet  Found W32/Delf.CHR!tr.dldr  
Kaspersky Anti-Virus  Found Trojan-Downloader.Win32.Delf.chr  
NOD32  Found Win32/TrojanDropper.Delf.NFS  
Norman Virus Control  Found W32/Malware.AYHX  
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found Trojan.DR.Agent.KVH  
VBA32  Found Trojan.Win32.TrojanDropper.Delf.NFS
29159011
发表于 2007-10-5 08:30:55 | 显示全部楼层
蜘蛛杀了
微点卫士
发表于 2007-10-5 09:25:41 | 显示全部楼层
木马名称:Trojan-Dropper.Win32.Delf.crp

程序:
C:\WINDOWS.0\SYSTEM32\KK.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?

请楼主把TMD去掉,
jimmyleo
发表于 2007-10-5 09:59:24 | 显示全部楼层
溢出地卡死 吓死我了……
下次还是老实点用fs看
今天写下filter了该~
FBAV
发表于 2007-10-5 10:29:14 | 显示全部楼层
MicroVita AntiSpyware  
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


[C:\Documents and Settings\Administrator\桌面\Virus\svcos.exe]
                    …………发现Spy!报告:[1]
文件信息:  大小:109568  MD5:adae3c6140e4db144e09e2b4b1f82986


OK  扫描完毕!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 15:03 , Processed in 0.141379 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表