查看: 2525|回复: 12
收起左侧

[已鉴定] 1

 关闭 [复制链接]
tonger2003
发表于 2008-2-17 23:42:30 | 显示全部楼层 |阅读模式
zzh161
发表于 2008-2-17 23:47:18 | 显示全部楼层
http://xxx.aishengho.com/dm.htm?id=004
       http://town.521town.com/wm/rl.js      --->http://iii.chsip.net/cat.exe
       http://town.521town.com/wm/jh.htm
              http://ppp.chsip.net/wm/11.js  --->http://iii.chsip.net/down.exe
              http://ppp.chsip.net/wm/bb.js  --->http://iii.chsip.net/down.exe
              http://ppp.chsip.net/wm/ppp.js --->http://iii.chsip.net/down.exe
              http://ppp.chsip.net/wm/lz.js  --->http://iii.chsip.net/down.exe

[ 本帖最后由 zzh161 于 2008-2-17 23:51 编辑 ]
moonsilver
发表于 2008-2-17 23:51:18 | 显示全部楼层
rs safe
tanlimo
发表于 2008-2-17 23:53:35 | 显示全部楼层
看来是旧货,木马名称:Trojan-Downloader.Win32.Delf.iyd

程序:
D:\DOCUMENTS AND SETTINGS\xxxxxxxx\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\WHYFOL6F\DOWN[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
wangjay1980
发表于 2008-2-17 23:55:29 | 显示全部楼层
服了,就这么几个东西,来来回回,也不更新
zzh161
发表于 2008-2-17 23:57:17 | 显示全部楼层

回复 5楼 wangjay1980 的帖子

更新就是乐趣啊,他们不更新杀毒软件还怎么活啊
wangjay1980
发表于 2008-2-17 23:58:16 | 显示全部楼层
原帖由 zzh161 于 2008-2-17 23:57 发表
更新就是乐趣啊,他们不更新杀毒软件还怎么活啊


难道又是更新比卡巴慢
zzh161
发表于 2008-2-18 00:00:06 | 显示全部楼层

回复 7楼 wangjay1980 的帖子

等待结果中,那个down.exe就没有,告诉你个好方法,用迅雷下过以后,再下载,会提示你已经下载过的,然后点:检查更新,如果下载者更新了,那下载的东西多半会更新,YD吧
无尽藏海
发表于 2008-2-18 00:01:35 | 显示全部楼层

回复 8楼 zzh161 的帖子

这方法牛……

半自动化啊
zzh161
发表于 2008-2-18 00:02:34 | 显示全部楼层
http://iii.chsip.net/listtt.exe
下来个这个,一看迅雷的任务创建时间,昨天1点多的,算了,不继续了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-16 18:44 , Processed in 0.132367 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表