12
返回列表 发新帖
楼主: hwfzh
收起左侧

[已鉴定] 咖啡抓到一个网页swf木马

 关闭 [复制链接]
hwfzh
 楼主| 发表于 2008-6-4 22:40:40 | 显示全部楼层
原帖由 小邪邪 于 2008-6-4 22:32 发表
可以正常浏览无问题

那是不是你在浏览这个网页的时候,浏览器有触犯咖啡的规则啊?
小邪邪
发表于 2008-6-4 22:44:50 | 显示全部楼层

回复 11楼 hwfzh 的帖子

没有触犯任何规则,我已打好所有的系统补丁
hwfzh
 楼主| 发表于 2008-6-4 23:28:35 | 显示全部楼层
啊 我哦知道了 用ie就可以正常浏览,但是用世界之窗就不能
sam.to
发表于 2008-6-4 23:38:43 | 显示全部楼层
原帖由 qigang 于 2008-6-4 21:56 发表
点击下载:

http://www.6888ip.cn/xz/ie.exe

http://user1.12-27.net/bak.css

http://soft666666.cn/Baidu.cab

263452.rar

16.7 KB, 下载次数: 13

sam.to
发表于 2008-6-4 23:39:46 | 显示全部楼层

回复 14楼 kato9096 的帖子

Begin scan in 'C:\Documents and Settings\kato9096\桌面\Baidu.exe3'
C:\Documents and Settings\kato9096\桌面\Baidu.exe3
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.qqb.1
      [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\kato9096\桌面\ie.exe3'
C:\Documents and Settings\kato9096\桌面\ie.exe3
      [DETECTION] Contains detection pattern of the rootkit RKIT/HideProc.E
      [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\kato9096\桌面\bak.css3'
C:\Documents and Settings\kato9096\桌面\bak.css3
      [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/UPACK). Please verify the origin of the file
      [NOTE]      The file was deleted!


已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.qqb        檔案: C:\Documents and Settings\kato9096\桌面\263452\Baidu.exe3
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Agent.rqj        檔案: C:\Documents and Settings\kato9096\桌面\263452\bak.css3//PE_Patch//UPack
已刪除: 特洛伊木馬程式 Backdoor.Win32.Small.duj        檔案: C:\Documents and Settings\kato9096\桌面\263452\ie.exe3//PE_Patch//UPack
feihongtian 该用户已被删除
发表于 2008-6-5 00:43:13 | 显示全部楼层

回复 14楼 kato9096 的帖子

drweb 2/3
TIS2008 全灭

EAV

正在扫描日志
病毒库版本: 3158 (20080604)
日期: 2008-6-5  时间: 0:43:28
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\sky\桌面\263452
C:\Documents and Settings\sky\桌面\263452\Baidu.exe3 - Win32/TrojanDownloader.Small.OCQ 特洛伊木马
C:\Documents and Settings\sky\桌面\263452\bak.css3 - 可能是 Win32/TrojanDownloader.Small.WGA 特洛伊木马 的变种
C:\Documents and Settings\sky\桌面\263452\ie.exe3 - Win32/TrojanDownloader.Small.OCT 特洛伊木马 的变种
已扫描的对象数: 3
发现的威胁数: 3
已清除对象数:0
完成时间: 0:43:29  总扫描时间: 1 秒 (00:00:01)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 07:40 , Processed in 0.087491 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表