查看: 1810|回复: 6
收起左侧

[其它] http://bad.xnum.cn/6/at.htm 挂马页面BY TAOYUAN237

[复制链接]
hen_ten
发表于 2009-10-17 16:28:38 | 显示全部楼层 |阅读模式
卡巴反病毒自动关闭,系统进程出现a.exe,z.exe等之类的,卡巴查不出来,主页被修改为一个证券的网站,下面附件是金山网盾的记录

求助求助

[ 本帖最后由 taoyuan237 于 2009-10-17 16:36 编辑 ]

新建 文本文档.rar

446 Bytes, 下载次数: 54

taoyuan237
发表于 2009-10-17 16:32:10 | 显示全部楼层
关于:hxxp://bad.xnum.cn/6/at.htm解密的日志(全体输出 -  14):

Level  0>http://bad.xnum.cn/6/at.htm
Level  1>http://bad.xnum.cn/6/at.js
Level  1>http://bad.xnum.cn/6/mpie.htm
Level  2>http://bad.xnum.cn/6/usa2.swf
Level  2>http://bad.xnum.cn/6/usa3.swf
Level  2>http://bad.xnum.cn/6/usa1.swf
Level  2>http://bad.xnum.cn/6/usa0.swf
Level  1>http://bad.xnum.cn/6/offic.htm
Level  2>http://bad.xnum.cn/6/offic.css
Level  3>http://bae.xnum.cn/h/yy.exe
Level  1>http://bad.xnum.cn/6/gamelz.htm
Level  1>http://bad.xnum.cn/6/off.htm
Level  2>http://bad.xnum.cn/6/off.css
Level  3>http://bae.xnum.cn/h/yy.exe

日志由 Redoce2.0第45次修正版于 2009-10-17 16:32:07 生成。
linjw
发表于 2009-10-17 16:33:06 | 显示全部楼层
关于:hxxp://bad.xnum.cn/6/at.htm解密的日志(全体输出 -  24):

Level  0>http://bad.xnum.cn/6/at.htm
Level  1>http://bad.xnum.cn/6/at.js
Level  2>http://bad.xnum.cn/6/myrealx.htm
Level  3>http://bad.xnum.cn/6/breal.css  ●
Level  4>http://bae.xnum.cn/h/yy.exe  ●
Level  2>http://bad.xnum.cn/6/myrea.htm
Level  3>http://bad.xnum.cn/6/myrea.css  ●
Level  4>http://bae.xnum.cn/h/yy.exe  ●
Level  1>http://bad.xnum.cn/6/mpie.htm
Level  2>http://bad.xnum.cn/6/usa2.swf  ●
Level  2>http://bad.xnum.cn/6/usa3.swf  ●
Level  2>http://bad.xnum.cn/6/usa1.swf  ●
Level  3>http://bae.xnum.cn/h/yy.exe  ●
Level  2>http://bad.xnum.cn/6/usa0.swf  ●
Level  1>http://bad.xnum.cn/6/offic.htm
Level  2>http://bad.xnum.cn/6/offic.css  ●
Level  3>http://bae.xnum.cn/h/yy.exe  ●
Level  1>http://bad.xnum.cn/6/gamelz.htm
Level  2>http://bad.xnum.cn/6/gamelz.css  ●
Level  3>http://bae.xnum.cn/h/yy.exe  ●
Level  2>http://bad.xnum.cn/6/gamelz.js
Level  1>http://bad.xnum.cn/6/off.htm
Level  2>http://bad.xnum.cn/6/off.css  ●
Level  3>http://bae.xnum.cn/h/yy.exe  ●

日志由 Redoce2.0第53次修正版于 2009-10-17 16:33:01 生成。
白玉箫
发表于 2009-10-17 16:33:23 | 显示全部楼层
Log is generated by FreShow.
[wide]http://bad.xnum.cn/6/at.htm
    [script]http://bad.xnum.cn/6/at.js
        [frame]http://bad.xnum.cn/6/myrea.htm
            [script]http://bad.xnum.cn/6/myrea.css
        [frame]http://bad.xnum.cn/6/myrealx.htm
            [script]http://bad.xnum.cn/6/breal.css
    [frame]http://bad.xnum.cn/6/mpie.htm
        [script]http://bad.xnum.cn/6/usa0.swf
        [script]http://bad.xnum.cn/6/usa1.swf
            [object]http://bae.xnum.cn/h/yy.exe
        [script]http://bad.xnum.cn/6/usa3.swf
        [script]http://bad.xnum.cn/6/usa2.swf
    [frame]http://bad.xnum.cn/6/offic.htm
        [script]http://bad.xnum.cn/6/offic.css
    [frame]http://bad.xnum.cn/6/gamelz.htm
        [script]http://bad.xnum.cn/6/gamelz.js
        [script]http://bad.xnum.cn/6/gamelz.css
    [frame]http://bad.xnum.cn/6/off.htm
        [script]http://bad.xnum.cn/6/off.css

先用急救箱 然后再用清理助手

[ 本帖最后由 xiaopeng018 于 2009-10-17 16:39 编辑 ]
taoyuan237
发表于 2009-10-17 16:37:33 | 显示全部楼层
系统如出现异常,请扫描SRENG日记到救援区
尤金卡巴斯基
发表于 2009-10-17 22:46:23 | 显示全部楼层
url and sample to kl
hen_ten
 楼主| 发表于 2009-10-18 22:45:43 | 显示全部楼层
我这个是学校的网络的问题,一连外网就有这个东西出现,高手谁能反映到官方,至少保证不中毒吧,其他的杀软都防下来了,就卡巴挂掉了。悲哀。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 09:42 , Processed in 0.140014 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表