查看: 1498|回复: 12
收起左侧

[未鉴定] 恶意网站

[复制链接]
Tom179090
发表于 2012-12-29 21:49:49 | 显示全部楼层 |阅读模式
hxxp://gastechgas.com/
诺顿检测到攻击,过小红伞。
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2012/12/29 星期六 21:48:17,高,阻止了 gastechgas.com 的入侵企图,已阻止,不需要操作,Web Attack: Mass Injection Website 2,不需要操作,不需要操作,"gastechgas.com (61.47.40.35, 80)",gastechgas.com/Scripts/AC_RunActiveContent.js,"TOM-PC (192.168.1.104, 57292)",61.47.40.35 (61.47.40.35),"TCP, www-http"
来自 <b>gastechgas.com/Scripts/AC_RunActiveContent.js</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME1\PROGRAM FILES (X86)\AVIRA\ANTIVIR DESKTOP\AVWEBGRD.EXE 引起。  要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。

评分

参与人数 1经验 +20 收起 理由
wjhstu-VxG + 20 感谢支持,欢迎常来: )

查看全部评分

泡椒鸡爪
发表于 2012-12-30 09:20:28 | 显示全部楼层
ESET拦截
笑红尘自古多情
发表于 2012-12-30 09:37:54 | 显示全部楼层
avast报毒
fireold
发表于 2012-12-30 09:44:27 | 显示全部楼层
7.jpg
紫夜M冰凝
发表于 2013-1-3 14:21:05 | 显示全部楼层
  1. http://gastechgas.com/scripts/ac_runactivecontent.js
复制代码
m220011
发表于 2013-1-4 11:13:05 | 显示全部楼层
紫夜M冰凝 发表于 2013-1-3 14:21


把js解出来啊 骚年
紫夜M冰凝
发表于 2013-1-4 11:52:16 | 显示全部楼层
m220011 发表于 2013-1-4 11:13
把js解出来啊 骚年

我把js发给红毛了,那水货问我要网站,然后说失效了
m220011
发表于 2013-1-4 12:29:45 | 显示全部楼层
紫夜M冰凝 发表于 2013-1-4 11:52
我把js发给红毛了,那水货问我要网站,然后说失效了

蛋蛋  需要梯子
紫夜M冰凝
发表于 2013-1-4 12:30:51 | 显示全部楼层
m220011 发表于 2013-1-4 12:29
蛋蛋  需要梯子

让你们大神来吧,我继续看课件
GreenCodes
发表于 2013-1-4 13:27:59 | 显示全部楼层
这种网络攻击还是交给诺顿或者其他有漏洞防护的好了,某些杀软只靠流量扫描迟早会出事的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 12:50 , Processed in 0.135177 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表