查看: 3154|回复: 13
收起左侧

[已鉴定] 北京志愿者协会首页被插入恶意代码

 关闭 [复制链接]
秋叶濛濛
发表于 2008-4-23 13:56:00 | 显示全部楼层 |阅读模式
消息转自:知道安全
北京志愿者协会http://bva.bv2008.cn/

Log is generated by FreShow.
[wide]http://bva.bv2008.cn/
    [frame]http://wb.shijiediyi.net/one/hao8.htm?024
        [frame]http://bb.congtouzailai.net/wmwm/new.htm
            [object]http://mn.haoyuming.net/mmuu/abd.cab
            [object]http://mn.haoyuming.net/mmuu/abf.exe
            [object]http://mn.haoyuming.net/mmuu/arl.exe
            [object]http://mn.haoyuming.net/mmuu/a014.exe
    [frame]http://wb.shijiediyi.net/one/hao8.htM?024
        [frame]http://bb.congtouzailai.net/wmwm/new.htm
    [frame]http://wb.shijiediyi.net/one/hao8.htm?024
        [frame]http://bb.congtouzailai.net/wmwm/new.htm
    [frame]http://wb.shijiediyi.net/one/hao8.htM?024
        [frame]http://bb.congtouzailai.net/wmwm/new.htm

Starting the file scan:
Begin scan in 'C:\Documents and Settings\Administrator\桌面\abd.cab'
C:\Documents and Settings\Administrator\桌面\abd.cab
  [0] Archive type: CAB (Microsoft)
  --> abd.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\Administrator\桌面\a014.exe'
C:\Documents and Settings\Administrator\桌面\a014.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\Administrator\桌面\abf.exe'
C:\Documents and Settings\Administrator\桌面\abf.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\Administrator\桌面\arl.exe'
C:\Documents and Settings\Administrator\桌面\arl.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.ppu
      [NOTE]      The file was deleted!

桌面.rar

28.18 KB, 下载次数: 94

gaojun7206
发表于 2008-4-23 14:07:16 | 显示全部楼层
毒: Trojan-PSW.Win32.OnLineGames.ppu (4x)
曲中求
发表于 2008-4-23 14:08:55 | 显示全部楼层
E:\病毒\桌面.rar > RAR > abd.cab > CAB > abd.exe - Win32/TrojanDownloader.Small.NZS 特洛伊木马
E:\病毒\桌面.rar > RAR > a014.exe - Win32/TrojanDownloader.Small.NZS 特洛伊木马
E:\病毒\桌面.rar > RAR > abf.exe - Win32/TrojanDownloader.Small.NZS 特洛伊木马
E:\病毒\桌面.rar > RAR > arl.exe - Win32/TrojanDownloader.Small.NZS 特洛伊木马

........
郁冰兰雪
发表于 2008-4-23 14:25:41 | 显示全部楼层
Firefox 3.0
以报告的攻击站点!
change_018
发表于 2008-4-23 14:29:28 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ppu        文件: D:\临时文件\桌面.rar/abd.cab/abd.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ppu        文件: D:\临时文件\桌面.rar/a014.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ppu        文件: D:\临时文件\桌面.rar/abf.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ppu        文件: D:\临时文件\桌面.rar/arl.exe//PE_Patch//UPack
nomyself
发表于 2008-4-23 14:31:36 | 显示全部楼层
费尔报
aerbeisi
发表于 2008-4-23 14:44:03 | 显示全部楼层
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\桌面.rar->abd.cab->abd.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\桌面.rar->a014.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\桌面.rar->abf.exe->(UPack)
[Found possible security risk]         <W32/Heuristic-162!Eldorado (damaged, not disinfectable)>        C:\test\桌面.rar->arl.exe->(UPack)
solcroft
发表于 2008-4-23 14:49:30 | 显示全部楼层

回复 7楼 aerbeisi 的帖子

F-PROT中启发挂
冷冷
发表于 2008-4-23 18:23:34 | 显示全部楼层
783203FBE53950AE61BE133FFBB6A0B0  arl.exe
783203FBE53950AE61BE133FFBB6A0B0  abf.exe
783203FBE53950AE61BE133FFBB6A0B0  abd.exe
783203FBE53950AE61BE133FFBB6A0B0  a014.exe
  是同一个
ldy144028
头像被屏蔽
发表于 2008-4-23 19:21:27 | 显示全部楼层
伞8       When accessing data from the URL, "http://bbs.kafan.cn/attachment.php?aid=247756"
a virus or unwanted program 'TR/PSW.OnlineGames.ppu' [trojan] was found.
Action taken: Blocked file
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 05:47 , Processed in 0.125500 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表