查看: 1810|回复: 9
收起左侧

[其它] 金象大药房(红伞、网盾报毒,难以清除)(被挂 by illusionwing)

[复制链接]
yicixin
发表于 2009-9-27 18:15:20 | 显示全部楼层 |阅读模式
金象大药房,搜索一下把,此处不发网址。
下午在单位电脑上的,NOD套装无任何反应,网盾报毒说已清除,红伞报其缓存TEMP数个网页,我选择删除会一直跳出报警,直至关闭此网站页面。但之后打开其他网站会被劫持打开其网站。
重启后断网我用红伞扫描,扫描至缓存文件夹处假死,系统除了可以用ALT+TAB切换,任务管理器打不开、任何程序也无响应,无法进行任何操作。只好热启动
启动后,用清除缓存工具清除缓存,结果同上。
下班时间到,所以直接关机。
待会我用虚拟机和它再去刷刷看呢,看看用MSE是什么结果.

[ 本帖最后由 IllusionWing 于 2009-9-27 18:50 编辑 ]
是昔流芳
发表于 2009-9-27 18:18:39 | 显示全部楼层
Log generated by 是昔流芳 use mdecoder 0.24
[root]http://www.jxdyf.com/
    [script]http://www.jxdyf.com/js/jquery.js
    [script]http://www.jxdyf.com/js/updownscroll.js
    [script]http://adserver.jxdyf.com/adserver/adevent.js
        [iframe]http://adserver.jxdyf.com/adserver/+
        [iframe]http://adserver.jxdyf.com/adserver/+
        [script]http://pt930.9966.org
    [script]http://www.jxdyf.com/js/jquery/jquery.js
    [script]http://www.jxdyf.com/js/indexslidingadsjs.js
    [script]http://www.jxdyf.com/js/controlsearch.js
    [iframe]http://jkzx.jxdyf.com/jxhy/list__780.html
        [script]http://jkzx.jxdyf.com/ks_inc/ajax.js
            [script]http://pt930.9966.org
        [script]http://pt930.9966.org
            [iframe]http://jz926.3322.org/jj/4.htm
                [iframe]http://nm11df.cn/x15/xx.html
                    [iframe]http://nm11df.cn/x15/td14.htm
                        [script]http://nm11df.cn/x15/14.js
                            [exe]http://d.fgddx.com/xx/x15.css
                        [script]http://nm11df.cn/x15/15.js
                        [script]http://nm11df.cn/x15/17.js
                        [script]http://nm11df.cn/x15/16.js
                        [script]http://nm11df.cn/x15/18.js
                    [iframe]http://nm11df.cn/x15/yt.htm
                        [script]http://nm11df.cn/x15/x8.jpg
                        [script]http://nm11df.cn/x15/b.jpg
                        [script]http://nm11df.cn/x15/url.jpg
                            [exe]http://d.fgddx.com/xx/x15.css
                        [script]http://nm11df.cn/x15/c.jpg
                        [script]http://nm11df.cn/x15/d.jpg
                        [script]http://nm11df.cn/x15/e.jpg
                        [script]http://nm11df.cn/x15/f.jpg
                    [iframe]http://nm11df.cn/x15/td09.htm
                        [script]http://nm11df.cn/x15/01.js
                            [exe]http://d.fgddx.com/xx/x15.css
                        [script]http://nm11df.cn/x15/02.js
                    [iframe]http://nm11df.cn/x15/yut.htm
                        [iframe]http://nm11df.cn/x15/ytfl.htm
                            [iframe]http://nm11df.cn/x15/ff.html
                                [script]http://nm11df.cn/x15/ff.js
                                [exe]http://d.fgddx.com/xx/x15.css
                            [iframe]http://nm11df.cn/x15/ie.html
                                [script]http://nm11df.cn/x15/ie.js
                                [exe]http://d.fgddx.com/xx/x15.css
                            [iframe]http://nm11df.cn/x15/ff.html
                            [iframe]http://nm11df.cn/x15/ie.html
                            [iframe]http://nm11df.cn/x15/ff.html
                            [iframe]http://nm11df.cn/x15/ff.html
                        [iframe]http://nm11df.cn/x15/ytfl1.htm
                            [iframe]http://nm11df.cn/x15/x1.htm
                                [script]http://nm11df.cn/x15/swfobject.js
                                [flash]http://nm11df.cn/x15/./x1.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x3.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x4.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x2.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                            [iframe]http://nm11df.cn/x15/x2.htm
                                [script]http://nm11df.cn/x15/swfobject.js
                                [flash]http://nm11df.cn/x15/./x7.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x9.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x10.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                                [flash]http://nm11df.cn/x15/./x8.swf
                                    [exe]http://d.fgddx.com/xx/x15.css
                            [iframe]http://nm11df.cn/x15/x1.htm
                        [iframe]http://nm11df.cn/x15/of.htm
                            [script]http://nm11df.cn/x15/of.js
                                [exe]http://d.fgddx.com/xx/x15.css
                            [script]http://nm11df.cn/x15/of3.jpg
                            [script]http://nm11df.cn/x15/of.jpg
                            [script]http://nm11df.cn/x15/of2.jpg
        [script]http://ft916.8800.org
            [iframe]http://jz926.3322.org/jj/4.htm
    [script]http://www.google-analytics.com/urchin.js
zippo
发表于 2009-9-27 18:45:10 | 显示全部楼层
[:1:]我的MP预升级拦住了,嘿嘿。。。
未命名.jpg
kfgyrlg
发表于 2009-9-27 19:33:39 | 显示全部楼层
是不是这个,FF+DW无视

[ 本帖最后由 kfgyrlg 于 2009-9-27 19:34 编辑 ]
截图1254050988.png
laowantong50528
发表于 2009-9-27 20:56:23 | 显示全部楼层
一个FSCS9就顶住了.
kaba2
发表于 2009-9-27 21:17:58 | 显示全部楼层
怎么又是红伞啊…[:27:] ,这个站确实很猛,我用钢钉都卡了半天…


200909.jpg

[ 本帖最后由 kaba2 于 2009-9-27 21:19 编辑 ]
isis0322
发表于 2009-9-27 22:04:14 | 显示全部楼层
我用comodo和金山网盾,comodo装了杀毒,但是没有网页扫描功能,用theworld打开网页,网盾报警,comodo也报缓存,不过网页打开完全没有问题,也没有出现延迟的现象。lz是不是补丁没有打全啊
未命名.JPG
Esolo
发表于 2009-9-27 22:11:05 | 显示全部楼层
avira opera
系统未挂
尤金卡巴斯基
发表于 2009-9-27 22:36:12 | 显示全部楼层
1.png 2.png
ljy881227
发表于 2009-9-28 14:13:11 | 显示全部楼层
卡巴叫两次
1.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 10:02 , Processed in 0.139932 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表