查看: 2469|回复: 12
收起左侧

[可疑文件] 又一个被挂马了

[复制链接]
lqhstar
发表于 2009-5-5 23:24:58 | 显示全部楼层 |阅读模式
河南基础教研室的网站   今天下午3点时要进去查下东西  没想到小红伞狂报    后用卡巴没反应   晚上11点时再试卡巴有反应 迅速啊  哪位提取下样本
http://125.46.24.201/

[ 本帖最后由 lqhstar 于 2009-5-5 23:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2009-5-6 00:09:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2009-5-6 00:18:20 | 显示全部楼层
URL TO KL
netsky_vrv
发表于 2009-5-6 01:24:32 | 显示全部楼层
咔嚓了他

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jhtl
发表于 2009-5-6 07:33:10 | 显示全部楼层
登陆就windows防火墙提示有外界连浏览器,阻止后浏览器关闭。。。
杨雪
发表于 2009-5-6 09:39:24 | 显示全部楼层

回复 5楼 jhtl 的帖子

如果是Vista的墙设置好了完全可以半裸上网
moreo
发表于 2009-5-6 09:58:13 | 显示全部楼层
我用IE8上了一點什么反應也沒啊, ......................................................
完了,不會已經掛了吧 (mcafee什么也沒報啊)
幸福的猪猪
发表于 2009-5-6 10:00:05 | 显示全部楼层

回复 1楼 lqhstar 的帖子

关于:hxxp://wfew54.3322.org/a/cnzz.htm解密的日志(全体输出 - 29):

Level 1>http://wfew54.3322.org/a/yy.htm
Level 2>http://wfew54.3322.org/a/14.js
Level 3>http://wm5588.com/xh/windoss.css ●
Level 2>http://wfew54.3322.org/a/office.htm
Level 3>http://wfew54.3322.org/a/office.js
Level 4>http://wm5588.com/xh/windoss.css ●
Level 2>http://wfew54.3322.org/a/lz.htm
Level 3>http://wfew54.3322.org/a/lz.js
Level 2>http://wfew54.3322.org/a/02.htm
Level 3>http://wfew54.3322.org/a/set.js
Level 2>http://wfew54.3322.org/a/ip.htm
Level 2>http://wfew54.3322.org/a/ippp.htm
Level 2>http://wfew54.3322.org/a/qb.htm
Level 3>http://wfew54.3322.org/a/qb.js
Level 2>http://wfew54.3322.org/a/flash.htm
Level 3>http://wfew54.3322.org/a/fgg.html
Level 4>http://wfew54.3322.org/a/f28.swf ●
Level 4>http://wfew54.3322.org/a/f16.swf ●
Level 4>http://wfew54.3322.org/a/f115.swf ●
Level 4>http://wfew54.3322.org/a/f64.swf ●
Level 4>http://wfew54.3322.org/a/f47.swf ●
Level 4>http://wfew54.3322.org/a/f45.swf ●
Level 3>http://wfew54.3322.org/a/iggg.html
Level 4>http://wfew54.3322.org/a/i115.swf ●
Level 4>http://wfew54.3322.org/a/i64.swf ●
Level 4>http://wfew54.3322.org/a/i47.swf ●
Level 4>http://wfew54.3322.org/a/i45.swf ●
Level 4>http://wfew54.3322.org/a/i16.swf ●
Level 4>http://wfew54.3322.org/a/i28.swf ●

by 幸福的猪猪(不完全解密,打点的为病毒下载点,swf文件下载地址上报kaba!)

[ 本帖最后由 幸福的猪猪 于 2009-5-6 10:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
knifed
发表于 2009-5-6 13:33:38 | 显示全部楼层
关于:hxxp://125.46.24.201/解密的日志(全体输出 -  34):

Level  0>http://125.46.24.201/
Level  1>http://121.205.88.233/wm/xx.js
Level  2>http://3b3.org/c.js
Level  3>http://wfew54.3322.org/a/a100.htm
Level  4>http://wfew54.3322.org/a/cnzz.htm
Level  5>http://wfew54.3322.org/a/office.htm
Level  6>http://wfew54.3322.org/a/office.js
Level  7>http://wm5588.com/xh/windoss.css  ●
Level  5>http://wfew54.3322.org/a/lz.htm
Level  6>http://wfew54.3322.org/a/lz.js
Level  5>http://wfew54.3322.org/a/02.htm
Level  6>http://wfew54.3322.org/a/set.js
Level  5>http://wfew54.3322.org/a/ip.htm
Level  5>http://wfew54.3322.org/a/ippp.htm
Level  5>http://wfew54.3322.org/a/qb.htm
Level  6>http://wfew54.3322.org/a/qb.js
Level  5>http://wfew54.3322.org/a/flash.htm
Level  6>http://wfew54.3322.org/a/fgg.html
Level  7>http://wfew54.3322.org/a/f115.swf  ●
Level  7>http://wfew54.3322.org/a/f64.swf  ●
Level  7>http://wfew54.3322.org/a/f47.swf  ●
Level  7>http://wfew54.3322.org/a/f45.swf  ●
Level  7>http://wfew54.3322.org/a/f28.swf  ●
Level  7>http://wfew54.3322.org/a/f16.swf  ●
Level  6>http://wfew54.3322.org/a/iggg.html
Level  7>http://wfew54.3322.org/a/i115.swf  ●
Level  7>http://wfew54.3322.org/a/i64.swf  ●
Level  7>http://wfew54.3322.org/a/i47.swf  ●
Level  7>http://wfew54.3322.org/a/i45.swf  ●
Level  7>http://wfew54.3322.org/a/i28.swf  ●
Level  7>http://wfew54.3322.org/a/i16.swf  ●
Level  8>http://wm5588.com/xh/windoss.css  ●
Level  5>http://wfew54.3322.org/a/yy.htm
Level  6>http://wfew54.3322.org/a/14.js

日志由 Redoce1.9第42次修正版于 2009-5-6 13:31:51 生成。
leonfg
发表于 2009-5-6 13:37:28 | 显示全部楼层

回复 8楼 幸福的猪猪 的帖子

12
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/f115.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/f28.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/f45.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/f47.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/f64.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i115.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i16.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i28.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i45.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i47.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/i64.swf - SWF/Exploit.CVE-2007-0071 trojan
C:\Documents and Settings\GUNDAM\桌面\TDDOWNLOAD.zip » ZIP » TDDOWNLOAD/windoss.css - a variant of Win32/AntiAV.NAC trojan
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-24 02:01 , Processed in 0.093585 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表