查看: 2771|回复: 11
收起左侧

这个购物网站貌似被挂了

[复制链接]
LQ55
头像被屏蔽
发表于 2008-12-24 00:16:35 | 显示全部楼层 |阅读模式
http://www.fim.com.cn/category.php?id=12

一进去卡巴就报了
sam.to
发表于 2008-12-24 00:49:50 | 显示全部楼层
to kl

http://www.virustotal.com/analis ... 31b65f56746a3468200


只有卡巴报

[ 本帖最后由 sam.to 于 2008-12-24 00:55 编辑 ]
sam.to
发表于 2008-12-24 00:51:05 | 显示全部楼层
http://js.tongji.cn.yahoo.com/667145/ystat.js

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2008fans
发表于 2008-12-24 01:08:00 | 显示全部楼层
我也分析是上面的这个脚本
http://js.tongji.cn.yahoo.com/667145/ystat.js
改名为ystat.exe后,在system32下建立了5个文件,其中一个叫KB16.com,但卡巴没有扫出来,也请高手分析下是KB16是干什么的
dreams521
发表于 2008-12-24 01:19:38 | 显示全部楼层
有人在官网也举报了这个问题,卡巴正在解决
dikex
发表于 2008-12-24 02:24:50 | 显示全部楼层

回复 4楼 2008fans 的帖子

脚本是正常的,看不到可疑代码

脚本文件和PE文件有根本性的区别,是不能通过改后缀为exe使其像exe一样运行的;
这样只会出错;
至于在system32的文件,是系统文件来的,在运行16位程序时系统要用到,而你过把脚本文件改后缀后运行,由于系统辨别为非32位程序,于是尝试作为16位程序运行
wsmj888
发表于 2008-12-24 10:46:30 | 显示全部楼层
没发现异常!
shmily512099
发表于 2008-12-24 10:49:34 | 显示全部楼层
这个JS是雅虎统计的  非病毒脚本!
sam.to
发表于 2008-12-24 13:10:00 | 显示全部楼层
this is not false alarm
卡巴说,已再上报
Joker
发表于 2008-12-24 18:36:23 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.php?aid=426612&k=aeb8046ee560bc023ef366569d2e1988&t=1230114920
Information:         Is the TR/Agent.IK.6 Trojan

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.45, VDF 7.1.1.30


我汗~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 17:14 , Processed in 0.123479 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表