查看: 6176|回复: 13
收起左侧

[已鉴定] 帮忙分析一下这个网站.

 关闭 [复制链接]
knifed
发表于 2008-11-30 10:47:28 | 显示全部楼层 |阅读模式
http://www.tu4141.com
这个网站是不良网站.最好不要上.我只是想搞明白这个网站挂的什么马.
shmily512099
发表于 2008-11-30 11:08:22 | 显示全部楼层
这个网站没有问题!

不能保证永久!
qianwenxiang
发表于 2008-11-30 11:21:48 | 显示全部楼层
关于:hxxp://www.tu4141.com/解密的日志(自动模式 -  4):

AUTO>http://www.tu4141.com
AUTO>http://www.tu4141.com/
AUTO>http://s41.cnzz.com/stat.php?id=1132957&amp
AUTO>http://222.77.187.114/stat.htm?id=1132957+data+

自动解密没发现问题
tapas
发表于 2008-11-30 12:07:59 | 显示全部楼层
我能登陆看看不,会中毒?
knifed
 楼主| 发表于 2008-11-30 12:45:33 | 显示全部楼层
Sign of "VBS:Obfuscated-gen [Trj]" has been found in "http://sllwbd8.cn/a320/fxx.htm" file.  
杀毒软件提示到的.ssm监控确实有问题.不知做何解?
花间酒
发表于 2008-11-30 13:06:51 | 显示全部楼层
原帖由 knifed 于 2008-11-30 12:45 发表
Sign of "VBS:Obfuscated-gen " has been found in "http://sllwbd8.cn/a320/fxx.htm" file.  
杀毒软件提示到的.ssm监控确实有问题.不知做何解?


http://sllwbd8.cn/a320/GLWORLD.html

一个病毒
http://www.oiuytr.net/new/a320.css 改副档名作EXE。

UPX加壳

a320.rar

34.06 KB, 下载次数: 103

VISN
发表于 2008-11-30 13:12:32 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 78&t=1228021918
Information:  Is the TR/Crypt.XDR.Gen Trojan  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.36, VDF 7.1.0.159
lg560852
发表于 2008-11-30 14:00:45 | 显示全部楼层
需要打开一个链接才可看到
Log is generated by FreShow.
[wide]http://www.tu4141.com/List_feizhuliu/3387407_54_1.html
    [script]http://www.tu4141.com/List_feizhuliu/../index_2_img/js.js
        [frame]http://www.zgynkmp.cn/wyfs/4.htm
            [frame]http://sllwbd8.cn/a320/fxx.htm
                [frame]http://sllwbd8.cn/a320/fx.htm
                    [frame]http://sllwbd8.cn/a320/Ilink.html
                    [frame]http://sllwbd8.cn/a320/flink.html
                [frame]http://sllwbd8.cn/a320/ss.html
                    [object]http://www.oiuytr.net/new/a1.css
                [frame]http://sllwbd8.cn/a320/MS06014.htm
                    [object]http://www.oiuytr.net/new/a320.css
                [frame]http://sllwbd6.cn/sina.htm
                [frame]http://sllwbd6.cn/UU.htm
                [frame]http://sllwbd8.cn/a320/Thunder.html
                [frame]http://sllwbd8.cn/a320/GLWORLD.html
                [frame]http://sllwbd8.cn/a320/real.htm
                [frame]http://sllwbd8.cn/a320/Real.html
雨宫优子
发表于 2008-11-30 14:08:12 | 显示全部楼层
Log is generated by FreShow.
[wide]http://www.tu4141.com/
    [script]http://www.tu4141.com/List_feizhuliu/../index_2_img/js.js
        [frame]http://www.zgynkmp.cn/wyfs/4.htm
            [frame]http://sllwbd8.cn/a320/fxx.htm
            [script]http://js.tongji.cn.yahoo.com/857122/ystet.js
    [script]http://s41.cnzz.com/stat.php?id=1132957&web_id=1132957&online=1&show=line
老物,不想解了...
Palkia
发表于 2008-11-30 14:08:41 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\a320.rar > RAR > a320.ex1 - 可能是 Win32/Genetik 特洛伊木马 的变种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 06:57 , Processed in 0.126558 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表