查看: 2863|回复: 17
收起左侧

[病毒样本] 被人挂马的网

[复制链接]
基哥
发表于 2007-11-6 23:46:38 | 显示全部楼层 |阅读模式
http://www.3lian.com/ziti/zt1/

和天网挂的马的木马地址是一样的我想这个人黑了不知道多效个网站了。。
曲中求
发表于 2007-11-6 23:55:15 | 显示全部楼层
一个字:冲!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xzthink
发表于 2007-11-6 23:58:04 | 显示全部楼层
nod32报2个trajondownloader,木马下载者,这个服务器为什么不安装nod32 v2.7单机版呢?
mofunzone
发表于 2007-11-7 00:05:29 | 显示全部楼层
Virus or unwanted program 'HEUR/Exploit.HTML [HEUR/Exploit.HTML]'
detected in file 'C:\Users\morgan\AppData\Roaming\Sandbox\DefaultBox\user\current\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H6NCZM4R\107[1].htm.
Action performed: Move file to quarantine

Virus or unwanted program 'HTML/ADODB.Exploit.Gen [HTML/ADODB.Exploit.Gen]'
detected in file 'C:\Users\morgan\AppData\Roaming\Sandbox\DefaultBox\user\current\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YZJ34HOU\002[1].htm.
Action performed: Move file to quarantine

Virus or unwanted program 'EXP/Ani.Gen [EXP/Ani.Gen]'
detected in file 'C:\Users\morgan\AppData\Roaming\Sandbox\DefaultBox\user\current\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YZJ34HOU\1[1].jpg.
Action performed: Move file to quarantine
jimmyleo
发表于 2007-11-7 00:07:16 | 显示全部楼层

回复 2楼 曲中求 的帖子

曲哥 咖啡也冲啊 呵呵 不过咖啡的脚本能力还是一直很强的
不行还有规则

我在培养antivir的脚本能力
很多用abc序列命名的都是我一块上报的 所以分析员也懒得直接序列命名了……
曲中求
发表于 2007-11-7 00:25:42 | 显示全部楼层

回复 5楼 jimmyleo 的帖子

哈哈,好久不上毒网按捺不住,阿米~~~~


装个咖啡,总想让它起点作用,要不然总觉得放在那里摆样。。。。。。。。

[ 本帖最后由 曲中求 于 2007-11-7 01:02 编辑 ]
地之雾
头像被屏蔽
发表于 2007-11-7 00:28:23 | 显示全部楼层
红伞立马报
wusuobuzai
发表于 2007-11-7 06:20:32 | 显示全部楼层
ESET ESS 发现木马.  O  YE
xiongyimeng
发表于 2007-11-7 07:25:15 | 显示全部楼层
我的红伞没有报,,,,,,P版
魂飞仙
发表于 2007-11-7 08:06:33 | 显示全部楼层
看看好了..不用试了.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 06:42 , Processed in 0.161316 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表