查看: 6593|回复: 31
收起左侧

[已鉴定] 百度知道上看来得强大毒网,自己不敢点。。。(继承性挂马 by illusionwing)

[复制链接]
112112
发表于 2009-9-23 09:49:58 | 显示全部楼层 |阅读模式
东方微点性无能了。。。
悬赏分:0 - 离问题结束还有 14 天 19 小时
http://shehui.daqi.com/bbs/00/2698388.html此地址叫什么商界论坛。上次没装任何防毒软体点了进去直接中标,(昨天)装了微点点进去,好、防住了,好棒!(今天)在点进去看看,可能那个论坛更新了病毒方式,微点性无能了,病毒是杀了没错,但是系统声音驱动和系统主题被木马感染直接被微点删除掉。压根就没主动防御住!而是感染后被发现!直接咔嚓掉系统文件。害老子重做系统。自认为自己的杀毒软件很强的你就点!
问题补充:Mcafee8.7企业版打开此网站直接蓝屏,而且重启不来。必须GHOST还原。

[ 本帖最后由 IllusionWing 于 2009-9-23 18:58 编辑 ]
mmzz2688
发表于 2009-9-23 10:00:03 | 显示全部楼层
我进去没有任何问题,当然,我用的是火狐3.5.3,外加一个毛豆,用户组是user,非管理员组。还有可能楼主被arp了。。。
mmzz2688
发表于 2009-9-23 10:02:11 | 显示全部楼层
请楼主看图
捕获.JPG
王子带着刀
发表于 2009-9-23 10:04:25 | 显示全部楼层
QQ截图未命名.png
还不需要红伞动手
kaba2
发表于 2009-9-23 10:16:59 | 显示全部楼层
原帖由 112112 于 2009-9-23 09:49 发表
东方微点性无能了。。。
悬赏分:0 - 离问题结束还有 14 天 19 小时
http://shehui.daqi.com/bbs/00/2698388.html此地址叫什么商界论坛。上次没装任何防毒软体点了 ...


      哈哈,自从我用了互联钢钉,对上毒网有特别的嗜好,听LZ这么一说,我来试…

怎么是大旗网?

2009092.jpg
幸福的猪猪
发表于 2009-9-23 10:40:15 | 显示全部楼层

回复 1楼 112112 的帖子

关于:hxxp://bbs.caistv.com/archiver解密的日志(全体输出 - 14):

Level 1>http://bbs.caistv.com/archiver
Level 2>http://bbs.caistv.com/thread-167826-1-1.html
Level 3>http://www.caistv.com/images/bg.gif
Level 4>http://www.keyrvn.co.cc/phpmyadmin/css/hz.gif
Level 5>http://www.keyrvn.co.cc/phpmyadmin/css/host.htm?hz9
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/oa.htm?9
Level 7>http://www.keyrvn.co.cc/phpmyadmin/css/of.js
Level 8>http://bbs.keyruns.co.cc/phpmyadmin/tk.exe ●
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/f.css
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/e.jpg
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/d.css
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/c.jpg
Level 6>http://www.keyrvn.co.cc/phpmyadmin/css/a.jpg
Level 7>http://bbs.keyruns.co.cc/phpmyadmin/tk.exe ●

日志由 Redoce2.0第45次修正版于 2009-9-23 10:41:56 生成。




病毒样本,上报卡巴斯基,小红伞!

[ 本帖最后由 幸福的猪猪 于 2009-9-23 10:43 编辑 ]
板砖飞向我
发表于 2009-9-23 10:41:13 | 显示全部楼层

回复 5楼 kaba2 的帖子

互联网钢钉是啥 我真的孤陋寡闻了
冰比冰水冰 该用户已被删除
发表于 2009-9-23 10:46:36 | 显示全部楼层
log generated by mdecoder v0.22
[root]http://shehui.daqi.com/bbs/00/2698388.html
    [script]http://www.daqi.com/total.js
        [script]http://www.daqi.com/+
    [script]http://www.daqi.com/clicklog.js
        [script]http://www.daqi.com/+
    [script]http://www.daqi.com/channel_state.js
        [script]http://www.daqi.com/+number++refer++myurl++daqi_channel+
    [iframe]http://shehui.daqi.com/searchbar/0/2698388.html
        [iframe]http://gg.daqi.com/adpolestar/lgs/door/;ap=3cc2b462_7be2_450f_6828_93814a8ed4d8&ct=if&pw=0&ph=0&mv=710&er=&ir=f&pu=chinabbs?
        [script]http://gg.daqi.com/adpolestar/lgs/door/;ap=3cc2b462_7be2_450f_6828_93814a8ed4d8&ct=js&pw=0&ph=0&mv=710&er=&ir=f&pu=chinabbs?
        [iframe]http://gg.daqi.com/adpolestar/lgs/door/;ap=b62787db_a18c_d530_59e3_fc01ea5fefe0&ct=if&pw=0&ph=0&mv=710&er=&ir=f&pu=chinabbs?
        [script]http://gg.daqi.com/adpolestar/lgs/door/;ap=b62787db_a18c_d530_59e3_fc01ea5fefe0&ct=js&pw=0&ph=0&mv=710&er=&ir=f&pu=chinabbs?
        [exe]http://www.daqi.com/common/bar_0803/bar_0809.css
    [iframe]http://bbs.caistv.com/thread-172152-1-1.html
        [script]http://bbs.caistv.com/include/js/common.js?rzs
        [script]http://www.caistv.com/zt/touwei/discuz6_header.js
            [script]http://www.caistv.com/images/bg.gif
                [script]http://www.keyrvn.co.cc/phpmyadmin/css/hz.gif
                    [iframe]http://www.keyrvn.co.cc/phpmyadmin/css/host.htm?hz9
                        [script]http://www.keyrvn.co.cc/phpmyadmin/css/a.jpg
                            [exe]http://bbs.keyruns.co.cc/phpmyadmin/tk.exe
                        [script]http://www.keyrvn.co.cc/phpmyadmin/css/c.jpg
                        [script]http://www.keyrvn.co.cc/phpmyadmin/css/d.css
                        [script]http://www.keyrvn.co.cc/phpmyadmin/css/e.jpg
                        [script]http://www.keyrvn.co.cc/phpmyadmin/css/f.css
                        [iframe]http://www.keyrvn.co.cc/phpmyadmin/css/oa.htm?9
                            [script]http://www.keyrvn.co.cc/phpmyadmin/css/of.js
                                [exe]http://bbs.keyruns.co.cc/phpMyAdmin/tk.exe
                        [script]http://js.users.51.la/3103825.js
        [script]http://bbs.caistv.com/include/js/viewthread.js?rzs
        [script]http://bbs.caistv.com/tag.php?action=relatetag&rtid=172152
        [script]http://js.users.51.la/2320750.js
        [script]http://bbs.caistv.com/+
wptyh73hm
发表于 2009-9-23 10:50:42 | 显示全部楼层
用FF没反应,特意换IE上,网盾拦下,其他的都没发挥呢.

截图1253673708.png
kaba2
发表于 2009-9-23 11:00:15 | 显示全部楼层
原帖由 板砖飞向我 于 2009-9-23 10:41 发表
互联网钢钉是啥 我真的孤陋寡闻了


       百度一下不就知道了,号称“网页防毒,世界领先”的东东,现在都到1.07版了,我用它2个月了,上毒网真是所向披靡啊 …
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 09:47 , Processed in 0.145430 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表