查看: 1393|回复: 4
收起左侧

[已鉴定] 求解。。。

[复制链接]
幸福的猪猪
发表于 2009-12-9 11:40:39 | 显示全部楼层 |阅读模式
本帖最后由 幸福的猪猪 于 2009-12-9 11:43 编辑
http://hat99.biz/myy/news.php?s=2ea2a33ffe



附件为其网页源代码。


卡巴斯基识别为这个网址有恶意代码:Trojan-Downloader.JS.Agent.etf

小红伞启发,上报.

news.rar

7.1 KB, 下载次数: 50

尤金卡巴斯基
发表于 2009-12-9 23:53:48 | 显示全部楼层
执行以下两个非常恶意的文件


然后下载
rookiecn 发表于 2009-12-9 16:31


几个exe应为clean

2009/12/9 23:42:20 可疑的 钓鱼站点 http://hat99.biz/myy/abikly2.exe http://hat99.biz/myy/abikly2.exe
2009/12/9 23:42:28 可疑的 钓鱼站点 http://hat99.biz/myy/cfuwz.pdf http://hat99.biz/myy/cfuwz.pdf
2009/12/9 23:49:50 可疑的 钓鱼站点 http://hat99.biz/myy/manual.swf http://hat99.biz/myy/manual.swf
2009/12/9 23:50:02 可疑的 钓鱼站点 http://hat99.biz/myy/ahity2.exe http://hat99.biz/myy/ahity2.exe
2009/12/9 23:50:07 可疑的 钓鱼站点 http://hat99.biz/myy/bjmz2.exe http://hat99.biz/myy/bjmz2.exe
2009/12/9 23:50:14 可疑的 钓鱼站点 http://hat99.biz/myy/bkmu2.exe http://hat99.biz/myy/bkmu2.exe
2009/12/9 23:50:19 可疑的 钓鱼站点 http://hat99.biz/myy/ckqrty2.exe http://hat99.biz/myy/ckqrty2.exe
2009/12/9 23:50:23 可疑的 钓鱼站点 http://hat99.biz/myy/eqsvx2.exe http://hat99.biz/myy/eqsvx2.exe
2009/12/9 23:42:37 感染的 木马程序 Exploit.JS.Pdfka.ama http://hat99.biz/myy/cfuwz.pdf//cfuwz//data0000
2009/12/9 23:49:51 感染的 木马程序 Exploit.SWF.Agent.au http://hat99.biz/myy/manual.swf//manual//Swf2Swc

Virus.rar

17.9 KB, 下载次数: 39

250662772
发表于 2009-12-10 14:27:38 | 显示全部楼层
网址打不开了,源代码缺少关键的http头信息,也就是服务器时间,没有时间解开是乱码
天涯浪子1988
发表于 2009-12-10 18:16:18 | 显示全部楼层
本帖最后由 天涯浪子1988 于 2009-12-10 18:37 编辑

回复 4# 250662772
记得是这个20:16:11
那个20可能有错但后面的分钟 秒肯定没错 只用了这两个参数
昨天整了老半天 代码改了好几遍  就是运行不出结果

抱歉 应该是这个20:11:16
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 22:29 , Processed in 0.141730 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表