查看: 3215|回复: 11
收起左侧

[已鉴定] hXXp://langke.fw.nu[挂马][已检测by aarwwefdds]

[复制链接]
wyx5385365
发表于 2009-3-21 23:20:28 | 显示全部楼层 |阅读模式
hxxp://langke.fw.nu

[ 本帖最后由 aarwwefdds 于 2009-3-22 00:06 编辑 ]
雨宫优子
发表于 2009-3-22 00:06:05 | 显示全部楼层
关于:hxxp://langke.fw.nu/解密的日志(全体输出 -  42):

Level  0>http://langke.fw.nu/
Level  1>http://langke.fw.nu/js/dt.js
Level  1>http://langke.fw.nu/js/tui.js
Level  1>http://langke.fw.nu/js/wm.js
Level  2>http://m.few32.cn/03/x7.htm?zz001
Level  3>http://m.few32.cn/03/google.htm
Level  4>http://m.few32.cn/03/all.htm
Level  5>http://m.few32.cn/03/5.htm
Level  6>http://m.few32.cn/03/set.js
Level  7>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/0.htm
Level  6>http://d1.csygg.com/01/g1.exe  ●
Level  5>http://m.few32.cn/03/4.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/3.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/2.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/uu.htm
Level  6>http://m.few32.cn/03/uu.ini
Level  5>http://m.few32.cn/03/cx.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/bf.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/office.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/s.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/newlz.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/kc.htm
Level  6>http://d1.csygg.com/01/baidu.cab  ●
Level  5>http://m.few32.cn/03/kdosn.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  5>http://m.few32.cn/03/1.htm
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  4>http://m.few32.cn/03/ff.swf  ●
Level  5>http://m.few32.cn/03/win%209,0,115,0f.swf  ●
Level  6>http://d1.csygg.com/01/g.exe  ●
Level  4>http://m.few32.cn/03/ie.swf  ●
Level  5>http://m.few32.cn/03/win%209,0,115,0i.swf  ●
Level  6>http://d1.csygg.com/01/g.exe  ●

Log by aarwwefdds(打点的均为真实木马地址,swf除外)
qiao7387
发表于 2009-3-22 00:12:37 | 显示全部楼层
晕!NIS09没有报!难道我中木马了!
尤金卡巴斯基
发表于 2009-3-22 17:28:27 | 显示全部楼层
2009-03-22_172858.png
2009-03-22_172912.png
2009-03-22_172932.png
2009-03-22_172941.png

[ 本帖最后由 尤金卡巴斯基 于 2009-3-22 17:31 编辑 ]

3x.rar

52.6 KB, 下载次数: 47

aca
发表于 2009-3-22 19:58:24 | 显示全部楼层
SEP
z111111111111111.gif
尤金卡巴斯基
发表于 2009-3-22 22:45:50 | 显示全部楼层
Hello,

ff.swf

No malicious code was found in this file.

g.exe - Trojan.Win32.Agent2.gcy
g1.exe - Trojan-Dropper.Win32.Mudrop.yg

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.


Please quote all when answering.
-----------------
Regards, Davidow Dmitriy
Virus Analyst, Kaspersky Lab.
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
sam.to
发表于 2009-3-22 22:48:42 | 显示全部楼层

回复 6楼 尤金卡巴斯基 的帖子

ff.swf,你有空的话看看你上报的內容是什么

把swf改成txt再打开
尤金卡巴斯基
发表于 2009-3-22 22:52:30 | 显示全部楼层

回复 7楼 sam.to 的帖子

ff.swf用记事本打开

2009-03-22_225104.png
sam.to
发表于 2009-3-22 23:06:05 | 显示全部楼层

回复 8楼 尤金卡巴斯基 的帖子

誰看得明白?
baba
发表于 2009-3-23 21:23:45 | 显示全部楼层
红伞没反应,avast报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 12:48 , Processed in 0.125839 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表