查看: 5062|回复: 12
收起左侧

[已鉴定] 小红伞报hxxp://cn.daxia123.cn/cn.js挂马[已确认 shmily512099]

[复制链接]
红豆生南国
发表于 2008-12-26 10:35:51 | 显示全部楼层 |阅读模式
小红伞报hxxp://cn.daxia123.cn/cn.js挂马


已帮助修改!

                    by  shmily512099

[ 本帖最后由 shmily512099 于 2008-12-26 11:22 编辑 ]
未命名.jpg
Mr.Z
发表于 2008-12-26 10:54:04 | 显示全部楼层

回复 2楼 金字招牌 的帖子

http://165.246.44.228/aspnet_client/system_web/down.exe packed by UPX
>http://165.246.44.228/aspnet_client/system_web/down.exe infected with Trojan.PWS.LDPinch.origin
>http://165.246.44.228/aspnet_client/system_web/down.exe packed by BINARYRES
>>http://165.246.44.228/aspnet_client/system_web/down.exe infected with Trojan.DownLoad.26367
250662772
发表于 2008-12-26 11:02:10 | 显示全部楼层
网页分析结果如下(250662772).
[wide]http://cn.daxia123.cn/cn.js
    [frame]http://cn.daxia123.cn/cn.htm
        [script]http://s39.cnzz.com/stat.php?id=1184740&web_id=1184740
    [frame]http://cn.daxia123.cn/s.htm
        [frame]http://cn.daxia123.cn/flash.htm
        [frame]http://cn.daxia123.cn/ie7.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/Ms06014.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/office.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/real10.htm
        [frame]http://cn.daxia123.cn/Real11.htm
250662772
发表于 2008-12-26 11:03:13 | 显示全部楼层
啊弥陀佛
发表于 2008-12-26 11:05:35 | 显示全部楼层
微点拦截
未命名.JPG
Mr.Z
发表于 2008-12-26 11:09:01 | 显示全部楼层
應該是利用ie漏洞
shmily512099
发表于 2008-12-26 11:31:24 | 显示全部楼层
Log is generated by FreShow.
[wide]http://cn.daxia123.cn/cn.js
    [frame]http://cn.daxia123.cn/cn.htm
        [script]http://s39.cnzz.com/stat.php?id=1184740&web_id=1184740
    [frame]http://cn.daxia123.cn/s.htm
        [frame]http://cn.daxia123.cn/flash.htm
        [frame]http://cn.daxia123.cn/ie7.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/Ms06014.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/office.htm
            [object]http://165.246.44.228/aspnet_client/system_web/down.exe
        [frame]http://cn.daxia123.cn/real10.htm
        [frame]http://cn.daxia123.cn/Real11.htm
解密的时候出现看不懂的文字,先使用US-ASCII,解码,然后把里面的那些数字,用10进制解密!
红豆生南国
 楼主| 发表于 2008-12-26 11:31:34 | 显示全部楼层
谢谢shmily512099!第一次上报可疑网站,不知道要修改http为hxxp,不好意思
shmily512099
发表于 2008-12-26 11:35:36 | 显示全部楼层
原帖由 红豆生南国 于 2008-12-26 11:31 发表
谢谢shmily512099!第一次上报可疑网站,不知道要修改http为hxxp,不好意思


没事,知道了就行~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 08:35 , Processed in 0.132445 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表