查看: 2100|回复: 8
收起左侧

[其它] http://jiba360.3322.org/a/a1a.htm?1

[复制链接]
qq890
发表于 2009-6-4 05:53:44 | 显示全部楼层 |阅读模式
http://jiba360.3322.org/a/a1a.htm?1

来分析一下吧

网马地址禁止url连接

[ 本帖最后由 250662772 于 2009-6-5 16:50 编辑 ]
shadowmin
发表于 2009-6-4 08:14:13 | 显示全部楼层
Log is generated by FreShow.
[wide]http://jiba360.3322.org/a/a1a.htm?1
    [frame]http://jiba360.3322.org/a/index.htm
        [frame]http://jiba360.3322.org/a/flash.htm
            [frame]http://jiba360.3322.org/a/iss.html
                [object]http://jiba360.3322.org/a/i115.swf
            [frame]http://jiba360.3322.org/a/fss.html
            [script]http://jiba360.3322.org/a/14.js
                 [object]http://woaini23456.com/wm/14.exe
        [frame]http://jiba360.3322.org/a/a44.htm
            [script]http://jiba360.3322.org/a/14.js
                [object]http://woaini23456.com/wm/14.exe
        [frame]http://jiba360.3322.org/a/office.htm
            [script]http://jiba360.3322.org/a/of.js
                [object]http://woaini23456.com/wm/14.exe
        [frame]http://jiba360.3322.org/a/02.htm
            [script]http://jiba360.3322.org/a/set.js
                [object]http://woaini23456.com/wm/02.exe
        [frame]http://jiba360.3322.org/a/pef.pdf
            [object]http://woaini23456.com/wm/pd.exe
    [script]http://jiba360.3322.org/a/\"http:\/\/js.tongji.cn.yahoo.com\/1081870\/ystat.js\"
    [script]http://s56.cnzz.com/stat.php?id=1408266&web_id=1408266

[ 本帖最后由 shadowmin 于 2009-6-4 08:15 编辑 ]
尤金卡巴斯基
发表于 2009-6-5 01:21:46 | 显示全部楼层
1.png

Miss 3,To KL

[ 本帖最后由 尤金卡巴斯基 于 2009-6-5 01:26 编辑 ]

x.rar

26.54 KB, 下载次数: 59

pd.rar

48.44 KB, 下载次数: 54

02.rar

48.44 KB, 下载次数: 51

sxbxyh
发表于 2009-6-5 12:26:07 | 显示全部楼层
好像有变化,003>http://woaini23456.com/wm/pd.exe,解出这个有点难,好在还是出来了

关于:hxxp://article.pchome.net/content-770512-2.html解密的日志(全体输出 -  33):

Level  1>http://jiba360.3322.org/a/index.htm
Level  2>http://jiba360.3322.org/a/pef.pdf
Level  3>http://woaini23456.com/wm/pd.exe  ●
Level  3>http://ns.adobe.com/xap/1.0/mm
Level  3>http://purl.org/dc/elements/1.1
Level  3>http://ns.adobe.com/xap/1.0
Level  3>http://ns.adobe.com/xap/1.0/mm
Level  3>http://purl.org/dc/elements/1.1
Level  3>http://ns.adobe.com/xap/1.0
Level  2>http://jiba360.3322.org/a/02.htm
Level  3>http://jiba360.3322.org/a/set.js
Level  4>http://woaini23456.com/wm/02.exe  ●
Level  2>http://jiba360.3322.org/a/office.htm
Level  3>http://jiba360.3322.org/a/of.js
Level  4>http://woaini23456.com/wm/of.exe  ●
Level  2>http://jiba360.3322.org/a/a44.htm
Level  3>http://jiba360.3322.org/a/14.js
Level  4>http://woaini23456.com/wm/14.exe  ●
Level  2>http://jiba360.3322.org/a/flash.htm
Level  3>http://jiba360.3322.org/a/fss.html
Level  4>http://jiba360.3322.org/a/f115.swf  ●
Level  4>http://jiba360.3322.org/a/f64.swf  ●
Level  4>http://jiba360.3322.org/a/f47.swf  ●
Level  4>http://jiba360.3322.org/a/f45.swf  ●
Level  4>http://jiba360.3322.org/a/f28.swf  ●
Level  4>http://jiba360.3322.org/a/f16.swf  ●
Level  3>http://jiba360.3322.org/a/iss.html
Level  4>http://jiba360.3322.org/a/i115.swf  ●
Level  4>http://jiba360.3322.org/a/i64.swf  ●
Level  4>http://jiba360.3322.org/a/i47.swf  ●
Level  4>http://jiba360.3322.org/a/i45.swf  ●
Level  4>http://jiba360.3322.org/a/i28.swf  ●
Level  4>http://jiba360.3322.org/a/i16.swf  ●

日志由 Redoce1.9第65次修正版于 2009-6-5 12:27:29 生成。
shadowmin
发表于 2009-6-5 13:05:24 | 显示全部楼层
http://woaini23456.com/wm/pd.exe
不过这里面可以解出两个EXE
还有一个是
http://www.jpjspro.com/flinko.exe

[ 本帖最后由 shadowmin 于 2009-6-5 16:00 编辑 ]
pdf.JPG

评分

参与人数 1经验 +1 收起 理由
250662772 + 1 感谢解答: )

查看全部评分

sxbxyh
发表于 2009-6-5 13:40:48 | 显示全部楼层

回复 5楼 shadowmin 的帖子

不会啊,解马俺是是个小菜啊

[ 本帖最后由 sxbxyh 于 2009-6-5 13:48 编辑 ]
losewater
发表于 2009-6-5 15:44:15 | 显示全部楼层
都是unescape解密的
http://jiba360.3322.org/a/i16.swf  
                                http://jiba360.3322.org/a/i28.swf
        http://jiba360.3322.org/a/i45.swf
        http://jiba360.3322.org/a/i47.swf
        http://jiba360.3322.org/a/i64.swf
        http://jiba360.3322.org/a/i115.swf
http://jiba360.3322.org/a/f16.swf  
                                http://jiba360.3322.org/a/f28.swf
        http://jiba360.3322.org/a/f45.swf
        http://jiba360.3322.org/a/f47.swf
        http://jiba360.3322.org/a/f64.swf
        http://jiba360.3322.org/a/f115.swf
http://woaini23456.com/wm/14.exe
http://woaini23456.com/wm/of.exe

http://jiba360.3322.org/a/pef.pdf
禁用url连接

[ 本帖最后由 250662772 于 2009-6-5 16:49 编辑 ]
losewater
发表于 2009-6-5 15:54:52 | 显示全部楼层
我就找这么多咯
尤金卡巴斯基
发表于 2009-6-5 23:15:59 | 显示全部楼层
Hello,


02.exe_,
14.exe_,
pd.exe_ - Trojan-Dropper.Win32.Agent.atgt

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 04:05 , Processed in 0.138473 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表