查看: 1877|回复: 6
收起左侧

[已鉴定] 奇怪的网马

[复制链接]
cchao21
发表于 2009-5-7 00:14:28 | 显示全部楼层 |阅读模式
奇怪的挂马,明明网盾报了,我就是没找到挂马位置。
hxxp://www.qygkj.com/
<html>
<head>
  <meta http-equiv="Content-Type" content="text/html; charset=gb2312">
  <title>qygkj.com</title>
  </head>
<frameset cols="*" frameborder="NO" border="0" framespacing="0">
<frame src="http://shop.fige.com.cn/user/qygk/index.jsp">
</frameset>
</html>
Sebastian
发表于 2009-5-7 00:23:05 | 显示全部楼层
Log is generated by FreShow.
[wide]http://shop.fige.com.cn/user/qygk/index.jsp
    [frame]http://fige.com/
        [script]http://fige.com/js/diggcore.js
        [script]http://fige.com/js/json.js
        [script]http://fige.com/js/header.js
        [script]http://fige.com/images/adv/figeflash_1.js
        [script]http://cpc2.9v.cn/code/9vadshow.asp?typeid=43&userid=51115&w=760&h=100&porc=c&name=ads_760_2&l=
        [script]http://ln.vnet.cn/ads.js
            [script]http://wr.jft57.cn/1/19/swfobject.css
            [frame]http://wr.jft57.cn/1/19/index.htm?22
                [frame]http://wr.jft57.cn/1/19/index2.htm
                    [frame]http://wr.jft57.cn/1/19/ccqm.htm
                        [object]http://a1.igr5s.com/1/ActivcX.exe
                    [script]http://wr.jft57.cn/1/19/js.css
                        [frame]http://wr.jft57.cn/1/19/hk14.htm
                            [script]http://wr.jft57.cn/1/19/14.css
                                [object]http://a1.igr5s.com/1/cX.exe
                            [script]http://wr.jft57.cn/1/19/15.css
                            [script]http://wr.jft57.cn/1/19/16.css
                        [frame]http://wr.jft57.cn/1/19/hkfl.htm
                            [frame]http://wr.jft57.cn/1/19/cc11.htm
                                [script]http://wr.jft57.cn/1/19/swfobject.css
                            [frame]http://wr.jft57.cn/1/19/cc22.htm
                            [frame]http://wr.jft57.cn/1/19/cc11.htm
                        [frame]http://wr.jft57.cn/1/19/hkvod.htm
                            [script]http://wr.jft57.cn/1/19/ccvod.css
                                [object]http://a1.igr5s.com/1/cX.exe
                            [script]http://wr.jft57.cn/1/19/b.css
                            [script]http://wr.jft57.cn/1/19/d.css
                        [frame]http://wr.jft57.cn/1/19/hkbb.htm
                            [script]http://wr.jft57.cn/1/19/bff1.css
                                [object]http://a1.igr5s.com/1/cX.exe
                            [script]http://wr.jft57.cn/1/19/bff.css
                        [frame]http://wr.jft57.cn/1/19/hkzzx.htm
                            [script]http://wr.jft57.cn/1/19/091.css
                            [script]http://wr.jft57.cn/1/19/092.css
                        [frame]http://wr.jft57.cn/1/19/hkff.htm
                        [frame]http://wr.jft57.cn/1/19/hk122121.htm
                [script]http://js.tongji.cn.yahoo.com/1026831/ystat.js
                [script]http://count7.51much.com/cnt.php?uid=UA-1-12321&style=text&text=网站统计
        [script]http://js.users.51.la/2254732.js
328397663
发表于 2009-5-7 01:45:40 | 显示全部楼层
原帖由 Sebastian 于 2009-5-7 00:23 发表
Log is generated by FreShow.
[wide]http://shop.fige.com.cn/user/qygk/index.jsp
    [frame]http://fige.com/
        [script]http://fige.com/js/diggcore.js
        [script]http://fige.com/js/json.js ...

Scanned file:   2.rar - Infected
2.rar/ActivcX.exe - OK
2.rar/ActivcX.exe - OK
2.rar/ActivcX.exe - OK
2.rar/cX.exe - infected by Trojan-Downloader.Win32.Geral.jz

Statistics:
Known viruses:2141506Updated:07-05-2009
File size (Kb):78Virus bodies:1
Files:4Warnings:0
Archives:1Suspicious:0


ActivcX.exe - Trojan-Downloader.Win32.Geral.kg

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 328397663 于 2009-5-7 15:38 编辑 ]

2.rar

77.08 KB, 下载次数: 39

cchao21
 楼主| 发表于 2009-5-7 08:05:23 | 显示全部楼层
晕4,就在眼皮下没看到。
mouse_0232
发表于 2009-5-7 11:02:58 | 显示全部楼层
scr...............

看来只有用redoce
青春灌醉
发表于 2009-5-7 14:16:29 | 显示全部楼层
如果不是网盾误报,那就是马儿跑了
kabakafa
发表于 2009-5-10 10:04:29 | 显示全部楼层
微点加网盾等于没报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 02:13 , Processed in 0.144689 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表