楼主: ares1984
收起左侧

[病毒样本] 该死的Exploit.Win32.IMG-ANI.ac和http://366ip.com

[复制链接]
Nblock
发表于 2007-10-12 12:33:57 | 显示全部楼层
送楼主一个金钟罩 试试看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-10-12 12:45:34 | 显示全部楼层
无法打开此网站.
yu88480
发表于 2007-10-12 14:13:51 | 显示全部楼层
看你问了很久,帮下你LZ。
进CMD,清除本机中DNS缓存,在命令提示符下键入:ipconfig/flushdns。注意服务的开启,要不会报错~
注册表搜索下指向http://366ip.com/wm/sss4.js的项,删除。然后HOST文件里面做屏蔽。

然后再试试。这其实还是ARP来的,找到中毒的主机吧,要不停麻烦的。 记得还有清理下临时文件哦。

[ 本帖最后由 yu88480 于 2007-10-12 14:20 编辑 ]
ares1984
 楼主| 发表于 2007-10-12 15:37:17 | 显示全部楼层
谢谢各位帮忙,我试试先
ares1984
 楼主| 发表于 2007-10-12 16:53:49 | 显示全部楼层
这是最新的日志:
检测到:恶意程序 Exploit.JS.Agent.bi        URL: http://366ip.com/wm/bu1.htm
检测到:木马程序 Trojan-Downloader.JS.Small.gj        URL: http://366ip.com/wm/sss4.js
检测到:木马程序 Trojan-Downloader.JS.Agent.uo        URL: http://366ip.com/wm/sss3.js

麻烦大家帮忙分析下
qianwenxiang
发表于 2007-10-12 17:48:55 | 显示全部楼层
原帖由 ares1984 于 2007-10-12 16:53 发表
这是最新的日志:
检测到:恶意程序 Exploit.JS.Agent.bi        URL: http://366ip.com/wm/bu1.htm
检测到:木马程序 Trojan-Downloader.JS.Small.gj        URL: http://366ip.com/wm/sss4.js
检测到:木马程序 Trojan-Downlo ...

好像是暴风的漏洞
Exploit.JS.Agent.bi这个SBIE里面执行后生成
c:\pegefile.pif
c:\autorun.inf
c:\program files\Internet Explorer\PLUGINS\newtemp.bak
c:\program files\Internet Explorer\PLUGINS\newtemp.dll
c:\windows\system32\a.exe

剩下来两个不好执行,我机子上的JSCIRPT.EXE被我删了
qigang
发表于 2007-10-12 19:36:20 | 显示全部楼层
RX19.44.42能消灭此毒。
milanliao
发表于 2007-10-20 18:08:47 | 显示全部楼层
已检测到: 恶意程序 Exploit.Win32.IMG-ANI.ac        郁闷,重装系统了还是不行,杀毒又找不到,一上网就弹出来,谁来99我啊

[ 本帖最后由 milanliao 于 2007-10-20 18:46 编辑 ]
feihongtian 该用户已被删除
发表于 2007-10-20 18:20:31 | 显示全部楼层
楼上不要直接链接过来,帖子带毒了,版主赶紧编辑下,
milanliao
发表于 2007-10-20 19:45:11 | 显示全部楼层
我快要气死了,咔吧老是弹出,删了卡吧又怕不安全,不删又弹个不停只要一上网,可恶啊,C盘都格了还有,难道自动运行?现在的我头都大了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 16:46 , Processed in 0.094687 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表