查看: 6910|回复: 53
收起左侧

[病毒样本] 绝对的毒网!

[复制链接]
hwr876
发表于 2009-4-19 11:09:35 | 显示全部楼层 |阅读模式
在网上查资料,google搜索到的,提示有风险,没理会,直接点开(特别信任咖啡!!)结果狂跳不止!!!
两分钟后,关闭网页,从容离开,未发现任何中招迹象!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hwr876
 楼主| 发表于 2009-4-19 11:12:38 | 显示全部楼层

忘了附网址。。。

http://www.dengtai.cn/gcal.asp
好像是个南京某公司的主页
schumi小粉
发表于 2009-4-19 11:14:42 | 显示全部楼层
那么多,牛X

随便抓了11个脚本,nod32一个也不报,还是咖啡强悍

[ 本帖最后由 schumi小粉 于 2009-4-19 11:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
雨宫优子
发表于 2009-4-19 11:16:16 | 显示全部楼层
我汗~~~~~


这网站被挂的不成样子了~~~


关于:hxxp://www.dengtai.cn/gcal.asp解密的日志(全体输出 -  61):

Level  0>http://www.dengtai.cn/gcal.asp
Level  1>http://www.cenpak.net/flash/yht.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/ms08053.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/ttplayer.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/td.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/rl11.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/opera.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/ms07004.htm
Level  2>http://280095950.cn/E.Exe  ●
Level  1>http://www.cenpak.net/flash/ms06014.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/by.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/ajax.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://www.cenpak.net/flash/activxx.htm
Level  2>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe  ●
Level  1>http://%71%2e%39%34%73%61%6f%6d%6d%2e%63%6f%6d/js.js
Level  2>http://jinzhuangzhuang.cn/bohe/fs.htm
Level  3>http://jinzhuangzhuang.cn/bohe/all.htm
Level  4>http://jinzhuangzhuang.cn/bohe/all.js
Level  5>http://jinzhuangzhuang.cn/bohe/4.htm
Level  6>http://a.wuc9.com/ab.css  ●
Level  5>http://jinzhuangzhuang.cn/bohe/3.htm
Level  6>http://jinzhuangzhuang.cn/bohe/3.js
Level  7>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/7.htm
Level  5>http://jinzhuangzhuang.cn/bohe/7.js
Level  6>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/2.htm
Level  5>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/us.htm
Level  5>http://jinzhuangzhuang.cn/bohe/uu.ini
Level  4>http://jinzhuangzhuang.cn/bohe/cx.htm
Level  5>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/bf.htm
Level  5>http://jinzhuangzhuang.cn/bohe/bf.js
Level  6>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/office.htm
Level  5>http://jinzhuangzhuang.cn/bohe/office.js
Level  6>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/s.htm
Level  5>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/newlz.htm
Level  5>http://jinzhuangzhuang.cn/bohe/newlz.js
Level  6>http://a.wuc9.com/ab.css  ●
Level  4>http://jinzhuangzhuang.cn/bohe/1.htm
Level  5>http://jinzhuangzhuang.cn/bohe/1.js
Level  6>http://a.wuc9.com/ab.css  ●
Level  3>http://jinzhuangzhuang.cn/bohe/ff.swf  ●
Level  4>http://jinzhuangzhuang.cn/bohe/win%209,0,115,0f.swf
Level  5>http://a.wuc9.com/ab.css  ●
Level  3>http://jinzhuangzhuang.cn/bohe/ie.swf  ●
Level  4>http://jinzhuangzhuang.cn/bohe/win%209,0,115,0i.swf
Level  5>http://a.wuc9.com/ab.css  ●

Log by aarwwefdds(打点的均为真实木马地址,swf除外)
a81502097
发表于 2009-4-19 11:16:36 | 显示全部楼层
..网盾报了130个。。
qianwenxiang
发表于 2009-4-19 11:16:52 | 显示全部楼层
不可否认的事实。。挂的很华丽。。跟前几天某政府网站有的一拼。。
幸福的猪猪
发表于 2009-4-19 11:17:50 | 显示全部楼层

回复 2楼 hwr876 的帖子

Log is generated by FreShow.
    [frame]http://www.cenpak.net/flash/ActivxX.htm
    [frame]http://www.cenpak.net/flash/ajax.htm
    [frame]http://www.cenpak.net/flash/by.htm
    [frame]http://www.cenpak.net/flash/ms06014.htm
    [frame]http://www.cenpak.net/flash/ms07004.htm
    [frame]http://www.cenpak.net/flash/Opera.htm
    [frame]http://www.cenpak.net/flash/rl11.htm
    [frame]http://www.cenpak.net/flash/td.htm
    [frame]http://www.cenpak.net/flash/TTplayer.htm
    [frame]http://www.cenpak.net/flash/MS08053.htm
    [frame]http://www.cenpak.net/flash/yht.htm
   


上面的网页上报kaba kill !

hxxp://www.qdvideo.com/asp/diaoyu/diaoyu.exe   >貌似不能下载!

[ 本帖最后由 幸福的猪猪 于 2009-4-19 11:24 编辑 ]
qianwenxiang
发表于 2009-4-19 11:20:11 | 显示全部楼层
关于:hxxp://www.dengtai.cn/gcal.asp解密的日志(全体输出 -  43):

Level  0>http://www.dengtai.cn/gcal.asp
Level  1>http://%71%2e%39%34%73%61%6f%6d%6d%2e%63%6f%6d/js.js
Level  2>http://jinzhuangzhuang.cn/bohe/fs.htm
Level  3>http://jinzhuangzhuang.cn/bohe/all.htm
Level  4>http://jinzhuangzhuang.cn/bohe/all.js
Level  5>http://jinzhuangzhuang.cn/bohe/4.htm
Level  6>http://a.wuc9.com/ab.css
Level  5>http://jinzhuangzhuang.cn/bohe/3.htm
Level  4>http://jinzhuangzhuang.cn/bohe/7.htm
Level  4>http://jinzhuangzhuang.cn/bohe/2.htm
Level  4>http://jinzhuangzhuang.cn/bohe/us.htm
Level  4>http://jinzhuangzhuang.cn/bohe/cx.htm
Level  4>http://jinzhuangzhuang.cn/bohe/bf.htm
Level  4>http://jinzhuangzhuang.cn/bohe/office.htm
Level  4>http://jinzhuangzhuang.cn/bohe/s.htm
Level  4>http://jinzhuangzhuang.cn/bohe/newlz.htm
Level  4>http://jinzhuangzhuang.cn/bohe/1.htm
Level  3>http://jinzhuangzhuang.cn/bohe/ie.swf
Level  1>http://www.cenpak.net/flash/activxx.htm
Level  2>http://www.cenpak.net/flash/yht.htm
Level  3>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe
Level  2>http://www.cenpak.net/flash/ms08053.htm
Level  3>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe
Level  2>http://www.cenpak.net/flash/ttplayer.htm
Level  3>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe
Level  2>http://www.cenpak.net/flash/td.htm
Level  2>http://www.cenpak.net/flash/rl11.htm
Level  2>http://www.cenpak.net/flash/opera.htm
Level  3>http://www.qdvideo.com/asp/diaoyu/diaoyu.exe
Level  2>http://www.cenpak.net/flash/ms07004.htm
Level  2>http://www.cenpak.net/flash/ms06014.htm
Level  2>http://www.cenpak.net/flash/by.htm
Level  2>http://www.cenpak.net/flash/ajax.htm
Level  1>http://www.cenpak.net/flash/ajax.htm
Level  1>http://www.cenpak.net/flash/by.htm
Level  1>http://www.cenpak.net/flash/ms06014.htm
Level  1>http://www.cenpak.net/flash/ms07004.htm
Level  1>http://www.cenpak.net/flash/opera.htm
Level  1>http://www.cenpak.net/flash/rl11.htm
Level  1>http://www.cenpak.net/flash/td.htm
Level  1>http://www.cenpak.net/flash/ttplayer.htm
Level  1>http://www.cenpak.net/flash/ms08053.htm
Level  1>http://www.cenpak.net/flash/yht.htm

日志由 Redoce1.9第36次修正版于 2009-4-19 11:19:36 生成。
qianwenxiang
发表于 2009-4-19 11:22:02 | 显示全部楼层
循环挂马的。。只要页面打开估计杀软就会不断报下去。。
jianghongwei
发表于 2009-4-19 11:22:49 | 显示全部楼层
nod32居然没有报,我换!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 12:24 , Processed in 0.137125 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表