查看: 3460|回复: 7
收起左侧

[未鉴定] 仿冒百度网盘【hxxp://www.888yclm.cn/?bdwp?fghtdrghrtfgffghfghghtr】

[复制链接]
Mr.XCLK
发表于 2014-8-31 19:35:29 | 显示全部楼层 |阅读模式
看卡饭IT资讯时顺路逛了相关的链接~~~就进了百度贴吧~~~~然后看见一个链接,相关入口见此图片:
捕获1.JPG

刚一打开,MSE就开始报告缓冲区检测到威胁:
捕获.PNG

网址如下:
[mw_shl_code=css,true]hxxp://www.888yclm.cn/?bdwp?fghtdrghrtfgffghfghghtr[/mw_shl_code]

网页截图:
捕获.JPG

其实看地址就是仿冒页面,毕竟那地址咋看都不是百度家的~~~~这是真的百度网盘的图,部分马赛克~~~~
捕获2.JPG
vm001
发表于 2014-8-31 20:01:15 | 显示全部楼层
有真货...................
Mr.XCLK
 楼主| 发表于 2014-8-31 20:43:09 | 显示全部楼层
本帖最后由 Mr.XCLK 于 2014-8-31 20:51 编辑
vm001 发表于 2014-8-31 20:01
有真货...................


你关注点错了好吧
fuzhk
发表于 2014-8-31 20:52:50 | 显示全部楼层
本帖最后由 fuzhk 于 2014-8-31 20:55 编辑

阔哉我大诺顿,这种东西不用入库智能分析就可以解决。
[mw_shl_code=html,true]文件名: XOUIN1QC.htm
威胁名称: W32.Virut!html
完整路径: c:\sandbox\toshiba\defaultbox\user\current\appdata\local\microsoft\windows\temporary internet files\content.ie5\by07xp7b\xouin1qc.htm

____________________________



详细信息
未知的社区使用情况,  未知的文件存在时间,  风险 高





原始
下载自
 未知





活动
已执行的操作: 已执行的操作: 1



____________________________



在电脑上的创建时间 
2014/8/31 ( 20:49:38 )


上次使用时间 
2014/8/31 ( 20:51:38 )


启动项目 



已启动 



____________________________


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。



____________________________



来源: 外部介质



源文件:
xouin1qc.htm




____________________________

文件操作

文件: c:\Sandbox\TOSHIBA\defaultbox\user\current\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\BY07XP7B\ XOUIN1QC.htm 已删除
____________________________


文件指纹 - SHA:
4b025025382f7d5a803c00f04e0914c879acc34cb7f021a13dd4e0c05f7bd081
文件指纹 - MD5:
不可用
[/mw_shl_code]
Mr.XCLK
 楼主| 发表于 2014-8-31 20:54:00 | 显示全部楼层
fuzhk 发表于 2014-8-31 20:52
阔哉我大诺顿,这种东西不用入库下载分析就可以解决。
[mw_shl_code=html,true]文件名: XOUIN1QC.ht ...

头像真不错~~~~收藏了
klinxun
发表于 2014-9-2 00:23:05 | 显示全部楼层
fuzhk 发表于 2014-8-31 20:52
阔哉我大诺顿,这种东西不用入库智能分析就可以解决。
[mw_shl_code=html,true]文件名: XOUIN1QC.ht ...

三大对付某些网页威胁还是有一手的。
skvli666
发表于 2014-9-2 19:28:58 | 显示全部楼层
trustport is 2014

Snap1.jpg
baianning1993
发表于 2014-9-2 21:57:08 | 显示全部楼层
小A报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 20:34 , Processed in 0.133698 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表