查看: 721|回复: 2
收起左侧

[已鉴定] http://www.racemettle.com/rsm_e/inpage/inpagexy.asp?id=33 挂马 by dayangyang

[复制链接]
墨家小子
发表于 2013-4-17 23:00:11 | 显示全部楼层 |阅读模式
本帖最后由 蓝核 于 2013-4-23 14:28 编辑

2013/4/17        22:59:14        已清除         l\AA        C:\Program Files (x86)\Google\Chrome\Application\chrome.exe        C:\Sandbox\AA\Chrome\user\current\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0004a6        Suspicious IFrame.d (特洛伊)
dayangyang
发表于 2013-4-18 14:49:04 | 显示全部楼层
Eset 没有报, 小红伞报了virus:HTML/Agent.IF.1。。。
Google 显示 恶意软件主要位于以下:
http://ave1.cn/  http://ave2.cn/  http://ave3.cn/
http://uin1.cn http://uin2.cn
http://www.pdh001.cn/b3.htm
http://www.eqw009.cn/b3.htm
看了下貌似都是都是跳转广告页面
没有发现其他的的进程创建文件创建。。

评分

参与人数 1经验 +10 收起 理由
蓝核 + 10 感谢解答: )

查看全部评分

guofjnight
发表于 2013-4-18 19:11:06 | 显示全部楼层
卡巴拦截 2013-04-18_191035.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 20:05 , Processed in 0.130004 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表