查看: 3388|回复: 8
收起左侧

[已鉴定] 华军软件商城

 关闭 [复制链接]
250662772
发表于 2008-12-15 10:13:34 | 显示全部楼层 |阅读模式
网页分析结果如下(250662772).
[wide]http://www.pcsoft.com.cn/Card/search_result.aspx?SF=6&WD=4357
    [script]http://www.pcsoft.com.cn/Card/../js/statichead.js
    [frame]http://www.pcsoft.com.cn/Card/../Modules/mod_ifm_login.aspx?bc=ffffff
    [script]http://www.pcsoft.com.cn/Card/ http://61.232.206.218/click.js?user_id=70105&l=504
    [script]http://www.pcsoft.com.cn/Card/../js/staticb.js
        [frame]http://abcrot.cn/03/index.htm
            [frame]http://abcrot.cn/03/fl.htm
                [frame]http://abcrot.cn/03/i1.html
                [frame]http://abcrot.cn/03/f2.html
                [frame]http://abcrot.cn/03/i1.html
            [frame]http://abcrot.cn/03/cx.htm
                [object]http://www-onlinedown.com/03/DUMete.exe
            [frame]http://abcrot.cn/03/06014.htm
                [object]http://www-onlinedown.com/03/DUMete.exe
            [frame]http://abcrot.cn/03/I7.htm
                [frame]http://abcrot.cn/03/ix7.htm
                    [object]http://www-onlinedown.com/ie7/DUMete.exe
            [frame]http://abcrot.cn/03/ff.htm
                [object]http://www-onlinedown.com/03/DUMete.exe
            [frame]http://abcrot.cn/03/xl.htm
                [object]http://www.zmjjjyy.cn/new/a53.css
                [object]http://www-onlinedown.com/03/DUMete.exe
            [frame]http://abcrot.cn/03/real10.htm
            [frame]http://abcrot.cn/03/real11.htm
                [object]http://www-onlinedown.com/03/DUMete.exe
            [script]http://count1.51much.com/cnt.php?uid=UA-1-12124&style=icon
            [script]http://js.tongji.cn.yahoo.com/852301/ystat.js
Redevil
发表于 2008-12-15 11:03:08 | 显示全部楼层
2008-12-15 11:04:15        已删除        木马程序 Trojan.Win32.Agent.auet        C:\Documents and Settings\Redevil\桌面\temp\DUMete(1).exe
啊弥陀佛
发表于 2008-12-15 11:21:49 | 显示全部楼层
微点拦截
未命名.JPG
大千世界
发表于 2008-12-15 13:20:02 | 显示全部楼层
哦?有毒?
梦思缘
头像被屏蔽
发表于 2008-12-15 13:28:36 | 显示全部楼层
华军好像经常被挂码似的
sweetsea
发表于 2008-12-15 14:59:22 | 显示全部楼层
华军?我晕,刚还裸奔上过
ldy144028
头像被屏蔽
发表于 2008-12-15 15:23:51 | 显示全部楼层
怎么没附件
hifigecko
发表于 2008-12-15 19:43:45 | 显示全部楼层
楼主可以教我如何解密么?我刚用FRESHOW, 看了教程后乱点一通还是没点出什么来,就发现了
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
请问该如何像你这样解出具体的木马,请大概告诉我一下步骤,谢谢!
Palkia
发表于 2008-12-15 20:30:11 | 显示全部楼层
昨天上报KV 今日杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 07:52 , Processed in 0.130631 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表