查看: 2848|回复: 8
收起左侧

[可疑文件] 国内网盘www.bibidu.com被挂首页文件样本

[复制链接]
xf2004
发表于 2008-11-7 00:26:16 | 显示全部楼层 |阅读模式
刚上www.bibidu.com 取点东西,发现打开暴卡!
从IE状态栏发现不断打开 http://www.wowo555.cn 这个网站的文件,非常可疑!可以肯定是被挂马了!如图:





对应有可疑的HTM文件已经打包,详细见附件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浪滔天
发表于 2008-11-7 01:09:57 | 显示全部楼层
打开第一个网址很爽

第二个网址打不开

您未被授权查看该页您不具备查看该目录或页面的权限,因为访问控制列表 (ACL) 对 Web 服务器上的该资源进行了配置。
请尝试以下操作:
  • 如果您认为自己应该能够查看该目录或页面,请与网站管理员联系。
  • 单击刷新按钮,并使用其他凭据重试。
HTTP 错误 401.3 - 未经授权:访问由于 ACL 对所请求资源的设置被拒绝。
Internet 信息服务 (IIS)
xf2004
 楼主| 发表于 2008-11-7 01:39:07 | 显示全部楼层
wowo555.cn 当然打不开啦,压根他就没放首页文件index,有的只是这些:

syfwxmh
发表于 2008-11-7 08:09:40 | 显示全部楼层
第二个TO KL
冷冷
发表于 2008-11-7 08:16:29 | 显示全部楼层
http://wowo555.cn/1.exe
CE72281284E6700C83115F93067D7D82  orz.exe

[ 本帖最后由 冷冷 于 2008-11-7 08:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2008-11-7 08:22:10 | 显示全部楼层

回复 5楼 冷冷 的帖子

kaspersky kill~
Trojan.win32.runner.br
toroyal
发表于 2008-11-7 08:34:09 | 显示全部楼层
AVAST。报毒
feihongtian 该用户已被删除
发表于 2008-11-7 08:42:50 | 显示全部楼层
Trojan-Downloader:W32/Agent.HYC (virus)
C:\Documents and Settings\sk\桌面\virusrun\081107\orz.exe Action: deleted

FS自己的引擎报了
lingbo110120
发表于 2008-11-7 09:13:52 | 显示全部楼层
orz.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
NOD砍
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 04:35 , Processed in 0.123468 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表