查看: 3748|回复: 20
收起左侧

[已鉴定] 怀疑被挂

 关闭 [复制链接]
spaceplane
发表于 2008-8-11 07:39:16 | 显示全部楼层 |阅读模式
h  p://www.vvnfg.net.cn/1013.htm

打开时realplay跳了出来

居然挂在纳米盘上
wsmj888
发表于 2008-8-11 07:59:51 | 显示全部楼层
估计有问题,只显示站长统计,CPU高运行了一段时间!
granthill
发表于 2008-8-11 08:41:26 | 显示全部楼层
http://www.ssvb.org.cn/4561.swf
http://www.ssvb.org.cn/4562.swf

SWF:Downloader [Trj] avast!

[ 本帖最后由 granthill 于 2008-8-11 08:44 编辑 ]
慢飞
发表于 2008-8-11 09:01:27 | 显示全部楼层
avast     :HTML:CVE-2006-3227 [Expl]
lx1234
发表于 2008-8-11 09:08:57 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://www.vvnfg.net.cn/1013.htm
Information:         Contains HEUR/HTML.Malware suspicious code
fireworld
发表于 2008-8-11 09:14:16 | 显示全部楼层
Log is generated by FreShow.
[wide]http://www.vvnfg.net.cn/1013.htm
    [frame]http://www.vvnfg.net.cn/sss.htm
        [frame]http://www.vvnfg.net.cn/../css/reg.htm
            [frame]http://www.vvnfg.net.cn/css/uu.htm
                    [object]http://www.vvnfg.net.cn/css/uu.ini
                        [object]http://www.vvnfg.net.cn/UUSee.CAB
            [frame]http://www.vvnfg.net.cn/css/14.htm
                [object]http://www.ssvb.org.cn/b2.exe
            [frame]http://www.vvnfg.net.cn/css/rl.htm
            [frame]http://www.vvnfg.net.cn/css/new.htm
            [frame]http://www.vvnfg.net.cn/css/lz.htm
fatezero
发表于 2008-8-11 10:08:35 | 显示全部楼层
只有站长统计还有要求运行加载项。
秋叶濛濛
发表于 2008-8-11 10:12:41 | 显示全部楼层
原帖由 fireworld 于 2008-8-11 09:14 发表
Log is generated by FreShow.
[wide]http://www.vvnfg.net.cn/1013.htm
    [frame]http://www.vvnfg.net.cn/sss.htm
        [frame]http://www.vvnfg.net.cn/../css/reg.htm
            [frame]http://www.v ...



样本

Avira

C:\Documents and Settings\wangjian\桌面\Virus.rar
    [0] Archive type: RAR
      --> UUSee.CAB
        [1] Archive type: CAB (Microsoft)
        --> UUSeeMediaCenter.exe
          [DETECTION] Is the TR/Dropper.Gen Trojan
    --> b2.exe
      [DETECTION] Contains HEUR/Malware suspicious code
    [WARNING]   The file was ignored!
woai_jolin
发表于 2008-8-11 10:14:18 | 显示全部楼层
2008-8-11 10:13:52        文件系统实时防护        文件        C:\QQDownload\b2.exe.tdl        Win32/Delf.NMX 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\Tencent\QQDownload\QQDownload.exe.
啊弥陀佛
发表于 2008-8-11 10:18:02 | 显示全部楼层
微点拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 10:35 , Processed in 0.162704 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表