查看: 16828|回复: 9
收起左侧

[已鉴定] http://b.nnbase.com/html/bt/index.html [挂马] [by shmily512099]

[复制链接]
cs_virus
发表于 2008-12-19 09:24:56 | 显示全部楼层 |阅读模式
该站被挂马,打开后,内存资源耗尽,机器速度非常慢,CPU100%.


帮助修改了标签 :-)

jimmyleo

[ 本帖最后由 jimmyleo 于 2008-12-19 12:32 编辑 ]
shmily512099
发表于 2008-12-19 09:31:10 | 显示全部楼层
Log is generated by FreShow.
[wide]http://b.nnbase.com/html/bt/index.html
    [script]http://b.nnbase.com/html/bt/../../js/top.js
    [script]http://b.nnbase.com/html/bt/../../js/data.js
    [script]http://b.nnbase.com/html/bt/../../js/tongji.js
        [frame]http://b.nnbase.com/html/bt/../../js/\"http:\/\/av136.97gan.mo.cn\/cctvniouniou\/cc.htm\"
            [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/cc1w.htm
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/fx3.htm
                    [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/fl/just1.htm
                    [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/fl/just2.htm
                    [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/jsyah.htm
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/14.htm
                    [object]http://ak136.justcctv8.cn/avast/ccc.js
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/xl.htm
                    [object]http://www.zmjjjyy.cn/new/a53.css
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/bf.htm
                    [object]http://ak136.justcctv8.cn/avast/ccc.exe
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/lzz.htm
                    [object]http://ak136.justcctv8.cn/avast/ccc.exe
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/real10.htm
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/real11.htm
                    [object]http://ak136.justcctv8.cn/avast/ccc.exe
                [frame]http://av136.97gan.mo.cn/cctvniouniou/../just1202/cx.htm
                    [object]http://ak136.justcctv8.cn/avast/ccc.exe

被挂马!
cs_virus
 楼主| 发表于 2008-12-19 10:29:23 | 显示全部楼层
你用什么分析的,能不能把工具名字告诉我一下.
shmily512099
发表于 2008-12-19 10:48:27 | 显示全部楼层
Log is generated by FreShow

搜索论坛就可以下载到的!
cs_virus
 楼主| 发表于 2008-12-19 10:59:43 | 显示全部楼层
分析方法能否提供下,分析了不出你结果.
shmily512099
发表于 2008-12-19 11:41:36 | 显示全部楼层
原帖由 cs_virus 于 2008-12-19 10:59 发表
分析方法能否提供下,分析了不出你结果.


今晚有时间,做个录像吧,文学太差,无法用文字表达出意思,只能说我们中国的语言博大精深,小学没学好,现在就吃亏。 好后悔当初没好好的学习啊    太难的分析我也会分析不出来的,完全属于菜鸟中的菜鸟!
dabaocai
发表于 2008-12-19 12:58:19 | 显示全部楼层
瑞星个人防火墙直接把它屏蔽了。

评分

参与人数 1经验 -1 收起 理由
jimmyleo -1 十分抱歉,这贴按照版规属灌水,可能看完发

查看全部评分

尤金卡巴斯基
发表于 2008-12-20 01:04:44 | 显示全部楼层
KSN

[ 本帖最后由 尤金卡巴斯基 于 2008-12-20 01:09 编辑 ]
2008-12-20_010700.png
2008-12-20_010720.png
尤金卡巴斯基
发表于 2008-12-20 02:37:05 | 显示全部楼层
Hello,

ccc.exe_ - Worm.Win32.AutoRun.vbj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
雅典娜之子
发表于 2008-12-20 09:12:44 | 显示全部楼层
这里快成H网发布基地了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 07:50 , Processed in 0.132177 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表