12
返回列表 发新帖
楼主: nanan3061
收起左侧

[已鉴定] 飞秋官网 www.feiq18.com 有木马 挂马by:taoyuan237

[复制链接]
xiaoxmj
发表于 2009-7-26 23:22:42 | 显示全部楼层
Nod无视~~
song-ci
发表于 2009-7-26 23:26:13 | 显示全部楼层
op+avast  配合上网,无视
nanan3061
 楼主| 发表于 2009-7-26 23:26:56 | 显示全部楼层
原帖由 尤金卡巴斯基 于 2009-7-26 19:27 发表
url to KL

是什么意思
nanan3061
 楼主| 发表于 2009-7-26 23:28:28 | 显示全部楼层
原帖由 xiaoxmj 于 2009-7-26 23:22 发表
Nod无视~~

我就是用nod32 上这个网站 被黑啦 电脑重做的系统
白玉箫
发表于 2009-7-27 08:21:04 | 显示全部楼层

回复 7楼 nanan3061 的帖子

p=url.toLowerCase().indexOf("www.baidu.com","search.cn.yahoo.com","www.soso.com","search.114.vnet.cn","zhidao.baidu.com","seek.3721.com","www.sogou.com","www.google.cn");

这个就是一个判断条件 符合判断 即下载
mikzh
发表于 2009-7-27 08:53:14 | 显示全部楼层
改网站已经关闭
nanan3061
 楼主| 发表于 2009-7-27 19:37:10 | 显示全部楼层
我还能上呀 并且今天和昨天不一样 360监控不到 卡巴斯基可以
木马是下载到 2009-7-27 17:38:56        文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\67AFUP0F\common[1].js:检测到:木马程序 'Trojan-Downloader.JS.Agent.eid'. (我把卡巴斯基的保护关了一分钟,开启时卡巴斯基报的是这样的)

??:
这个木马和我上回用nod32的不一样,上回的我用nod32被结束进程,还下载其他木马,关联应用程序的快捷方式指向木马
为什么这回它只有一个文件,并且没什么反映,这个还把360也过啦(“我还能上呀 并且今天和昨天不一样 360监控不到 卡巴斯基可以 ")
那这样的木马是怎么发生作用的,我并没有打开它,只是下载而已,
但是上回我中的时候nod32就自动被结束进程,这回什么反应也没有

[ 本帖最后由 nanan3061 于 2009-7-27 19:51 编辑 ]
nanan3061
 楼主| 发表于 2009-7-27 19:49:55 | 显示全部楼层

这是木马和扫描结果

这是木马和扫描结果,还有就是为什么同样的杀毒软件GData ,同样的版本 为什么不一样的网站分析出的结果不一样呢

common[1].rar

19.29 KB, 下载次数: 74

这是Content.IE5里的木马

在线扫描结果.rar

2.58 KB, 下载次数: 62

扫描结果

尤金卡巴斯基
发表于 2009-7-27 22:13:29 | 显示全部楼层
原帖由 nanan3061 于 2009-7-27 19:49 发表
这是木马和扫描结果,还有就是为什么同样的杀毒软件GData ,同样的版本 为什么不一样的网站分析出的结果不一样呢


2009/7/27 22:10:48 已清除 木马程序 Trojan-Downloader.JS.Agent.eid G:\Temp\Virus\common[1].rar/common[1].js
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-21 09:25 , Processed in 0.097953 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表