查看: 4758|回复: 20
收起左侧

[病毒样本] 可疑网站

[复制链接]
gs911025
发表于 2007-2-25 23:57:17 | 显示全部楼层 |阅读模式
这是一个NGA魔兽论坛上面有人发的,一看就是放毒的。这个是NGA论坛的帖子地址:
http://bbs.ngacn.com/read.php?tid=880640&fpage=1(这个无毒很正常)
里面有个地址,如下:
http://wowgame.cctv.cn.com
明知道有问题,还是点了。
当时开着nod32,ssm,eqs,点击后瞬间蓝屏。
重启后,检查系统,未发现可疑进程,服务,启动项,机子用起来一切正常,nod32无记录,使用小红伞扫描系统盘,无毒,再用AVG扫,没发现什么。 估计是病毒要进来的瞬间,和nod什么的打了一架,就蓝屏了。。 然后还没来得及进来发作,这不都蓝屏了,就被拒之门外了。。
bridgewr
发表于 2007-2-26 00:01:40 | 显示全部楼层
没有发现问题哈
小邪邪
发表于 2007-2-26 00:13:24 | 显示全部楼层
试图利用IE下载一个EXE文件到本地

C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\用户\~temp786.exe
用户定义的规则:169FD C盘EXE文件管制

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-2-26 02:00:56 | 显示全部楼层
再也不敢裸奔着上毒网了。。
开沙盘上去
antivir一个。。
脚本扔上。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
马力
发表于 2007-2-26 07:43:31 | 显示全部楼层
驱逐舰报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-2-26 08:08:15 | 显示全部楼层
对脚本不感兴趣,脚本想下载的是什么,有样本吗?
1p1
发表于 2007-2-26 08:25:27 | 显示全部楼层
病毒:Win32.Hack.WindOfCrypt.a.56832
soul20010
发表于 2007-2-26 09:57:58 | 显示全部楼层
FS7.0报:
HTML/VMLFill@expl (virus)

    * C:\Documents and Settings\Administrator\×ÀÃæ\happy3[1].rar\happy3[1].htm
小邪邪
发表于 2007-2-26 11:11:14 | 显示全部楼层
这个就是通过IE漏洞下载的东西,特意放它进来,呵呵,发上来给大家检验一下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-2-26 11:20:54 | 显示全部楼层
--> ~temp786.exe
      [DETECTION] Is the Trojan horse TR/Agent.abr.57
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-21 07:50 , Processed in 0.129009 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表