查看: 2732|回复: 6
收起左侧

[其它] http://www.qq7c.com

[复制链接]
悠柚
发表于 2009-11-9 16:41:39 | 显示全部楼层 |阅读模式
原始 - http://www.qq7c.com/
开始自动解析 - http://www.qq7c.com/
L1 - http://www.qq7c.com/mbpic/qizhi.js
L1 - http://www.qq7c.com/mbpic/tl1.js
L1 - http://www.qq7c.com/mbpic/tl3.js
L1 - http://www.qq7c.com/pic/log.jpg
L2 - http://www.qq74.net/images/361.js
L2 - http://pagead2.googlesyndication.com/pagead/show_ads.js
L2 - http://www.qq7c.com/pic/topali22.jpg
自动解析 - Auto XOR - 高度可疑 - http://fghtrd.cn:881//setup//z1.exe
L3 - http://pagead2.googlesyndication.com/pagead/a;var
L3 - http://pagead2.googlesyndication.com/pagead/b;a.google_image_requests.push(c)}function
L3 - http://pagead2.googlesyndication.com/pagead/+c+
L3 - http://pagead2.googlesyndication.com/pagead/+$(k(c))+
L3 - http://'+L+
L3 - http://'+L+ - 跳过 - 重复检测
L3 - http://'+L+d+

输出的对象 - http://fghtrd.cn:881//setup//z1.exe



此分析日志由 悠柚 使用 Astox v1 Build 1220 在 2009年11月9日16时39分40秒 生成。
悠柚
 楼主| 发表于 2009-11-9 16:42:55 | 显示全部楼层
顺便提醒一下用这个网站做图片外联的童鞋,尽快修改签名,以免给他人造成不必要的损害
Hopesky
发表于 2009-11-9 16:51:49 | 显示全部楼层
http://fghtrd.cn:881//setup//z1.exe
经检验:病毒
lz_hui
发表于 2009-11-9 16:54:20 | 显示全部楼层
mse干掉了这个病毒
fzz8848
头像被屏蔽
发表于 2009-11-9 17:33:43 | 显示全部楼层
Virus or unwanted program 'BDS/Backdoor.Gen [backdoor]'
detected in file 'E:\DOWNLOAD\z1.exe.
Action performed: Deny access
王子带着刀
发表于 2009-11-9 19:20:47 | 显示全部楼层
QQ截图未命名.png
a256886572008
发表于 2009-11-10 08:45:11 | 显示全部楼层


kill.dll 被阻止創建,也就無法看見 rundll32.exe 的行為了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 13:22 , Processed in 0.121850 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表