查看: 3925|回复: 16
收起左侧

[已鉴定] 同花顺网站被挂马

 关闭 [复制链接]
最期之诗
发表于 2008-2-9 09:57:11 | 显示全部楼层 |阅读模式
http://www.10jqka.com.cn
傲游打开后小红伞不断报警直至资源耗尽……
firefox打开后小红伞无报警,一样资源耗尽……
Graybird
发表于 2008-2-9 10:01:03 | 显示全部楼层
hxxp://ppp.buyaoni.com/dm/diao.htm
hxxp://ppp.buyaoni.com/dm/rl.htm
hxxp://ppp.buyaoni.com/dm/rr.htm

[ 本帖最后由 Graybird 于 2008-2-9 10:02 编辑 ]
hj5abc
发表于 2008-2-9 11:22:50 | 显示全部楼层
原帖由 最期之诗 于 2008-2-9 09:57 发表
firefox打开后小红伞无报警,一样资源耗尽……

因为你没有用 noscript ...
tanlimo
发表于 2008-2-9 12:35:15 | 显示全部楼层
看来又是老毒物

Log is generated by FreShow.
http://www.10jqka.com.cn
    http://image.10jqka.com.cn/adv/html/homepage.1.html
        http://ppp.buyaoni.com/ww/new301.htm?024
            http://ppp.buyaoni.com/dm/diao.htm
                  http://dd.749571.com/bb/bd.cab
            http://ppp.buyaoni.com/dm/11.js
                  http://dd.749571.com/bb/014.exe
            http://ppp.buyaoni.com/dm/rl.htm
                  http://dd.749571.com/bb/newrl.exe
            http://ppp.buyaoni.com/dm/rr.htm
                  http://is.749571.com/bb/a.exe(失效)

1.jpg
2.jpg

3.jpg

[ 本帖最后由 tanlimo 于 2008-2-9 12:48 编辑 ]

123.rar

35.98 KB, 下载次数: 158

Graybird
发表于 2008-2-9 12:42:09 | 显示全部楼层

回复 4楼 tanlimo 的帖子

Starting the file scan:

Begin scan in 'E:\bd.cab'
E:\bd.cab
  [0] Archive type: CAB (Microsoft)
  --> bd.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [INFO]      The file was deleted!
Begin scan in 'E:\014.exe'
E:\014.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [INFO]      The file was deleted!
Begin scan in 'E:\newrl.exe'
E:\newrl.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [INFO]      The file was deleted!
wolffshen
发表于 2008-2-9 12:45:31 | 显示全部楼层
FS 全杀
绅博周幸
发表于 2008-2-9 13:15:44 | 显示全部楼层
AVAST all pass
冷冷
发表于 2008-2-9 14:01:49 | 显示全部楼层
IK
I:\virus\123.rar:\bd.cab\bd.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
I:\virus\123.rar:\bd.cab
I:\virus\123.rar:\newrl.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
I:\virus\123.rar:\014.exe - Signature 'Trojan-Downloader.Win32.Zlob.and' found
I:\virus\123.rar

        5 Files scanned
          (1 Archiv with 4 files)
        3 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.031
无尽藏海
发表于 2008-2-9 14:31:34 | 显示全部楼层

回复 4楼 tanlimo 的帖子

F:\virus\123.rar » RAR » bd.cab » CAB » bd.exe - a variant of Win32/TrojanDownloader.Agent.IAJ trojan
F:\virus\123.rar » RAR » newrl.exe - a variant of Win32/TrojanDownloader.Agent.IAJ trojan
F:\virus\123.rar » RAR » 014.exe - a variant of Win32/TrojanDownloader.Agent.IAJ trojan
花间酒
发表于 2008-2-9 14:45:43 | 显示全部楼层
Opera冲进去没事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 02:42 , Processed in 0.131000 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表