12
返回列表 发新帖
楼主: 欧阳宣
收起左侧

[可疑文件] 一个趋势拦截的可疑地址

[复制链接]
Microsoftheihei
发表于 2016-8-25 14:06:31 | 显示全部楼层
nis没拦,系统正常
windows xp
XywCloud
发表于 2016-8-25 14:25:59 | 显示全部楼层
欧阳宣 发表于 2016-8-25 13:43
怎么了,这东西一直被趋势拦截,我想抓到并且定位进程


这个脚本要和其他脚本配合才能达到效果...
这个脚本与其他的脚本配合通过劫持指定域名的流量将其转发到特定的代{过}{滤}理(本例中代{过}{滤}理IP为104.251.215.212)
查了下其过滤的域名,全都是国外银行的域名...
shExpMatch这个函数是pac文件中可以使用的函数,类似于正则表达式匹配。
检查一下你电脑内设置的Internet代{过}{滤}理吧,还有开放的端口。

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 卡巴的报毒名神了

查看全部评分

yaoogle007
发表于 2016-8-25 21:38:31 | 显示全部楼层
ESET拦了
呆完难波万
发表于 2016-8-26 00:23:03 | 显示全部楼层
卡巴斯基 KIS 2016

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
阿里小白帽
发表于 2016-8-26 08:26:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-8-26 08:48:46 | 显示全部楼层
BD不拦,话说这txt有什么危害吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-8-26 08:51:03 | 显示全部楼层
XywCloud 发表于 2016-8-25 14:25
这个脚本要和其他脚本配合才能达到效果...
这个脚本与其他的脚本配合通过劫持指定域名的流量将其转发 ...

点开了,貌似啥都没有啊,ie代 li也没有变啊
popu111
发表于 2016-8-26 09:04:16 | 显示全部楼层
没有行为的,就是一个PAC脚本,鬼知道为啥报。关于PAC的定义见https://en.wikipedia.org/wiki/Proxy_auto-config
驭龙
发表于 2016-8-26 10:43:31 | 显示全部楼层
黑寡妇毒源封锁,文件没有到本地,所以就不测文件了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:28 , Processed in 0.098968 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表