查看: 2068|回复: 4
收起左侧

[其它] game.wuhan.net.cn 武汉热线被挂马

[复制链接]
小飞侠.net
发表于 2009-11-2 04:09:57 | 显示全部楼层 |阅读模式

game.wuhan.net.cn 武汉热线被挂马

ht tp://game.wuhan.net.cn/game/html/guide/netgame/20090921/85119.html

网盾
[2009-11-02 03:59:00] 成功阻止TheWorld.exe访问ht tp://w.sog0u.co.cc/image/my/yx/index.htm,此页面含有MPEG攻击恶意代码


从上图得知自上月19号后仍没清除木马,哎。。

费尔说:

    C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\F69LR2BB\e[1].jpg    JS.Decoder.bk    病毒    148    2009-11-2 3:59:07   
    C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\AXON0FZG\aa[1].jpg    Script.SoftExploit.i    病毒    3436    2009-11-2 3:59:05

[ 本帖最后由 小飞侠.net 于 2009-11-2 04:11 编辑 ]
关9军
发表于 2009-11-2 07:07:03 | 显示全部楼层
呵呵,收到
linjw
发表于 2009-11-2 13:21:36 | 显示全部楼层
关于:hxxp://game.wuhan.net.cn/game/html/guide/netgame/20090921/85119.html解密的日志(全体输出 -  10):

Level  0>http://game.wuhan.net.cn/game/html/guide/netgame/20090921/85119.html
Level  1>http://game.wuhan.net.cn/game/plus/feedback_js.php?aid=85119
Level  2>http://ww.keyruns.co.cc/phpmyadmin/css/yx/images.gif
Level  3>http://w.sog0u.co.cc/image/my/yx/index.htm
Level  4>http://w.sog0u.co.cc/image/my/yx/f.css  ●
Level  4>http://w.sog0u.co.cc/image/my/yx/e.jpg
Level  4>http://w.sog0u.co.cc/image/my/yx/d.css  ●
Level  4>http://w.sog0u.co.cc/image/my/yx/c.jpg
Level  4>http://w.sog0u.co.cc/image/my/yx/aa.jpg
Level  5>http://w.sog0u.co.cc/image/yx.exe  ●

日志由 Redoce2.0第58次修正版于 2009-11-2 13:21:16 生成。
Computers
发表于 2009-11-2 17:44:54 | 显示全部楼层
网页:  http://lady.wuhan.net.cn/c170261.aspx检测时间:2009-10-19 9:11:50
木马网址:http://mm.aa88567.cn/index/yt.htmshellcode溢出攻击
木马网址:http://mm.aa88567.cn/index/nYnTdxxz.htmshellcode溢出攻击

网页:  http://lady.wuhan.net.cn/c66108.aspx检测时间:2009-10-19 11:42:46
木马网址:http://mm.aa88567.cn/index/yt.htmshellcode溢出攻击
木马网址:http://mm.aa88567.cn/index/nYnTdxxz.htmshellcode溢出攻击
木马网址:http://mm.aa88567.cn/index/nYnTdxxz.htm

网页:  http://lady.wuhan.net.cn/c179986.aspx检测时间:2009-10-19 8:28:38
木马网址:http://mm.aa88567.cn/index/yt.htmshellcode溢出攻击
木马网址:http://mm.aa88567.cn/index/nYnTd14.htmMs06-014漏洞
木马网址:http://mm.aa88567.cn/index/nYnTd14.htm

网页:  http://lady.wuhan.net.cn/c180269.aspx检测时间:2009-10-19 6:15:25
木马网址:http://mm.aa88567.cn/index/yt.htmshellcode溢出攻击
木马网址:http://mm.aa88567.cn/index/nYnTdxxz.htmshellcode溢出攻击

网页:  http://lady.wuhan.net.cn/c180305.aspx检测时间:2009-10-19 12:24:43
木马网址:http://mm.aa88567.cn/index/yt.htmshellcode溢出攻击
尤金卡巴斯基
发表于 2009-11-2 23:38:19 | 显示全部楼层
2009/11/2 23:34:33        检测到的威胁        木马程序 Trojan-Downloader.Win32.Small.anxj        http://w.sog0u.co.cc/image/yx.exe//FSG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 09:44 , Processed in 0.126378 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表