查看: 3238|回复: 9
收起左侧

[已鉴定] http://bbs.xcdx169.net/uc/data/logs/fck.htm

[复制链接]
八神 庵
发表于 2010-1-19 22:17:39 | 显示全部楼层 |阅读模式
本帖最后由 天下归蜀 于 2010-1-19 22:24 编辑

http://bbs.xcdx169.net/uc/data/logs/fck.htm


网盾报成功阻止Maxthon.exe访问http://www.tsqzsb.cn/xp/40/au.htm,此页面含有缓冲区攻击恶意代码
linjw
发表于 2010-1-19 22:26:42 | 显示全部楼层
关于:hxxp://bbs.xcdx169.net/uc/data/logs/fck.htm解密的日志(全体输出 -  7):

Level  0>http://bbs.xcdx169.net/uc/data/logs/fck.htm
Level  1>http://www.tsqzsb.cn/xp/40/360.html?spider
Level  2>http://www.tsqzsb.cn/xp/40/au.htm
Level  3>http://www.tsqzsb.cn/xp/40/ytl.gif
Level  3>http://www.tsqzsb.cn/xp/40/ytl.jpg
Level  3>http://www.tsqzsb.cn/xp/40/rl.jpg
Level  4>http://bbb.nba1001.net:9090/ff/40.exe ●

日志由 Redoce2.0第86次修正版于 2010-1-19 22:25:47 生成。
always
发表于 2010-1-19 22:28:08 | 显示全部楼层
关于:hxxp://bbs.xcdx169.net/uc/data/logs/fck.htm解密的日志(全体输出 -  6):

Level  0>http://bbs.xcdx169.net/uc/data/logs/fck.htm
Level  1>http://www.tsqzsb.cn/xp/40/360.html?spider
Level  2>http://www.tsqzsb.cn/xp/40/au.htm
Level  3>http://www.tsqzsb.cn/xp/40/ytl.jpg
Level  3>http://www.tsqzsb.cn/xp/40/rl.jpg
Level  4>http://bbb.nba1001.net:9090/ff/40.exe

日志由 Redoce2.0第86次修正版于 2010-1-19 下午 10:27:05 生成。
八神 庵
 楼主| 发表于 2010-1-19 22:28:20 | 显示全部楼层
回复 2# linjw

汗.浏览卡饭就自动跳转到这个网址了
尤金卡巴斯基
发表于 2010-1-19 22:40:28 | 显示全部楼层
To KL

40.rar

26.73 KB, 下载次数: 70

尤金卡巴斯基
发表于 2010-1-19 23:13:30 | 显示全部楼层
40.exe - Trojan-Downloader.Win32.Agent.czny

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Hopesky
发表于 2010-1-20 09:46:08 | 显示全部楼层
乃们就跟我抢好叻....
Hopesky
发表于 2010-1-20 10:13:38 | 显示全部楼层
关于:hxxp://bbs.xcdx169.net/uc/data/logs/fck.htm解密的日志(全体输出 -  6):

Level  1>hxxp://www.tsqzsb.cn/xp/40/360.html?spider
Level  1>hxxp://www.tsqzsb.cn/xp/40/au.htm
Level  2>hxxp://bbb.nba1001.net:9090/ff/40.exe ●
Level  1>hxxp://js.tongji.linezing.com/944527/tongji.js
Level  1>hxxp://bbs.xcdx169.net/uc/data/logs/fck.htm

日志由 Redoce2.0第86次修正版于 2010/1/20 10:12:22 生成。
悠柚
发表于 2010-1-20 10:14:58 | 显示全部楼层
开始自动解析 - http://bbs.xcdx169.net/uc/data/logs/fck.htm
L1 - http://www.tsqzsb.cn/xp/40/360.html?spider
L2 - http://www.tsqzsb.cn/xp/40/au.htm
自动解析 - Auto XOR - 高度可疑 - http://bbb.nba1001.net:9090/ff/40.exe

输出的对象 - http://bbb.nba1001.net:9090/ff/40.exe



此分析日志由 悠柚 使用 Astox v1 Build 1220 在 2010年1月20日10时13分53秒 生成。
will
发表于 2010-1-20 17:39:50 | 显示全部楼层
以上站点已举报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 22:36 , Processed in 0.126686 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表