查看: 3583|回复: 16
收起左侧

[已鉴定] 暴风挂马了~!

 关闭 [复制链接]
ALEXBLAIR
发表于 2008-10-19 14:34:16 | 显示全部楼层 |阅读模式
http://www.baofeng.com/

Log is generated by FreShow.
[wide]http://www.woaiwf.cn/index.html
    [frame]http://www.woaiwf.cn/flash.htm
        [frame]http://www.woaiwf.cn/i1.html
            [script]http://www.woaiwf.cn/swfobject.js
        [frame]http://www.woaiwf.cn/f2.html
        [frame]http://www.woaiwf.cn/i1.html
    [frame]http://www.woaiwf.cn/cx.htm
        [object]http://www.poplkot.cn/1.exe
    [frame]http://www.woaiwf.cn/06014.htm
    [frame]http://www.woaiwf.cn/ff.htm
        [object]http://www.poplkot.cn/1.exe
    [frame]http://www.woaiwf.cn/xl.htm
        [object]http://www.poplkot.cn/1.exe
    [frame]http://www.woaiwf.cn/mi.htm
        [object]http://www.poplkot.cn/1.exe
    [frame]http://www.woaiwf.cn/real10.htm
    [frame]http://www.woaiwf.cn/real11.htm
        [object]http://www.poplkot.cn/1.exe
    [script]http://js.users.51.la/2186512.js




Antivirus        Version        Last Update        Result
AhnLab-V3        2008.10.18.0        2008.10.18        -
AntiVir        7.9.0.5        2008.10.17        TR/Dropper.Gen
Authentium        5.1.0.4        2008.10.19        W32/Heuristic-210!Eldorado
Avast        4.8.1248.0        2008.10.15        Win32:Agent-SIM
AVG        8.0.0.161        2008.10.18        Worm/Generic.MUY
BitDefender        7.2        2008.10.19        Generic.Malware.SP!dldg.F6FA4592
CAT-QuickHeal        9.50        2008.10.18        (Suspicious) - DNAScan
ClamAV        0.93.1        2008.10.19        -
DrWeb        4.44.0.09170        2008.10.19        -
eSafe        7.0.17.0        2008.10.16        Suspicious File
eTrust-Vet        31.6.6154        2008.10.17        -
Ewido        4.0        2008.10.18        -
F-Prot        4.4.4.56        2008.10.19        W32/Heuristic-210!Eldorado
F-Secure        8.0.14332.0        2008.10.19        Worm.Win32.AutoRun.qvb
Fortinet        3.113.0.0        2008.10.18        -
GData        19        2008.10.19        Generic.Malware.SP!dldg.F6FA4592
Ikarus        T3.1.1.44.0        2008.10.19        Trojan-Spy.Win32.Hitpop.C
K7AntiVirus        7.10.498        2008.10.18        -
Kaspersky        7.0.0.125        2008.10.19        Worm.Win32.AutoRun.qvb
McAfee        5408        2008.10.17        New Malware.aj
Microsoft        1.4005        2008.10.19        TrojanSpy:Win32/Hitpop.gen!C
NOD32        3535        2008.10.18        -
Norman        5.80.02        2008.10.17        W32/Packed_Upack.A
Panda        9.0.0.4        2008.10.18        Suspicious file
PCTools        4.4.2.0        2008.10.18        Packed/Upack
Prevx1        V2        2008.10.19        -
Rising        20.66.60.00        2008.10.19        Worm.Win32.Autorun.exk
SecureWeb-Gateway        6.7.6        2008.10.18        Trojan.Dropper.Gen
Sophos        4.34.0        2008.10.19        Sus/Dropper-R
Sunbelt        3.1.1732.1        2008.10.18        VIPRE.Suspicious
Symantec        10        2008.10.19        W32.SillyDC
TheHacker        6.3.1.0.119        2008.10.18        W32/Behav-Heuristic-060
TrendMicro        8.700.0.1004        2008.10.17        PAK_Generic.006
VBA32        3.12.8.7        2008.10.18        suspected of Backdoor.XiaoBird.5 (paranoid heuristics)
ViRobot        2008.10.18.1426        2008.10.18        -
VirusBuster        4.5.11.0        2008.10.18        Packed/Upack

[ 本帖最后由 ALEXBLAIR 于 2008-10-19 14:54 编辑 ]

1.rar

37.29 KB, 下载次数: 71

雨宫优子
发表于 2008-10-19 14:37:19 | 显示全部楼层
08红伞威点
发表于 2008-10-19 14:47:17 | 显示全部楼层

回复 1楼 ALEXBLAIR 的帖子

红伞报。
lingbo110120
发表于 2008-10-19 14:48:51 | 显示全部楼层
NOD MISS 上报
samblg
发表于 2008-10-19 14:51:30 | 显示全部楼层
NIS2009 访问主页后自动拦截,还好。。。
肯定被挂马了
wusuobuzai
发表于 2008-10-19 14:52:33 | 显示全部楼层
Norton Internet Security 2009 灭~
shion
发表于 2008-10-19 14:59:06 | 显示全部楼层
现在貌似没了
sanhu35
发表于 2008-10-19 15:07:39 | 显示全部楼层
最近挂马都很类似啊
sanhu35
发表于 2008-10-19 15:10:17 | 显示全部楼层
关于:hxxp://www.woaiwf.cn/flash.htm
解密的日志(全体输出-  15):

Level 0>http://www.woaiwf.cn/flash.htm

Level 1>http://www.woaiwf.cn/i1.html
Level 2>http://www.woaiwf.cn/i47.swf
Level 2>http://www.woaiwf.cn/i28.swf
Level 2>http://www.woaiwf.cn/i64.swf
Level 2>http://www.woaiwf.cn/i16.swf
Level 2>http://www.woaiwf.cn/i45.swf
Level 2>http://www.woaiwf.cn/ii115.swf
Level 1>http://www.woaiwf.cn/f2.html
Level 2>http://www.woaiwf.cn/f16.swf
Level 2>http://www.woaiwf.cn/f28.swf
Level 2>http://www.woaiwf.cn/f45.swf
Level 2>http://www.woaiwf.cn/f47.swf
Level 2>http://www.woaiwf.cn/f64.swf
Level 2>http://www.woaiwf.cn/ff115.swf
tanlimo
发表于 2008-10-19 15:12:03 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 14:03 , Processed in 0.130111 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表