楼主: AIRSHAPE
收起左侧

CET被挂马了

  [复制链接]
我是UD
发表于 2010-2-22 21:22:08 | 显示全部楼层
回复  我是UD


    唉 我的网盾视而不见
AIRSHAPE 发表于 2010-2-22 21:19

不过我发的网盾报警的那个网址,反复多次点进去网盾能准确报警。
PS:这次CET网站挂的有点奇怪,不是每次都报警,甚至是只报一次,让后就一直没反映了。。。
62590423
发表于 2010-2-22 21:23:25 | 显示全部楼层
http://bbs.xcdx169.net/uc/data/tmp/h.htm?人0219
含有恶意代码,成功阻止!
AIRSHAPE
 楼主| 发表于 2010-2-22 21:43:51 | 显示全部楼层
回复 72# 62590423


    NIS拦截了  网盾没反应
zxl0222
头像被屏蔽
发表于 2010-2-22 21:43:53 | 显示全部楼层
还在挂着,竟然就没人管?

关于:hxxp://www.cet.edu.cn/解密的日志(全体输出 -  8):

Level  0>http://www.cet.edu.cn/
Level  1>http://www.cet.edu.cn/a
Level  1>http://www.cet.edu.cn/x.src
Level  1>http://www.cet.edu.cn/x.oSrc
Level  1>http://www.cet.edu.cn/menu.js
Level  2>http://bbs.xcdx169.net/include/log.js?RDCMOPQF
Level  3>http://bbs.xcdx169.net/uc/data/tmp/h.htm?人0219
Level  4>http://bbs.xcdx169.net/uc/js/x.exe

日志由 Redoce2.0第86次修正版于 2010-2-22 PM 09:40:53 生成。
AIRSHAPE
 楼主| 发表于 2010-2-22 21:44:34 | 显示全部楼层
回复 74# zxl0222


    不是查分我才不去
我是UD
发表于 2010-2-22 21:55:35 | 显示全部楼层
引用这个连接http://bbs.kafan.cn/viewthread.php?的一段话tid=649715&extra=&page=1http://bbs.xcdx169.net/include/log.js ,log.js脚本会首先判断系统是否安装杀毒软件,如果安装了就不下载病毒,但如果用户系统上并未安装反病毒软件,该脚本会自动利用IE极光漏洞,下载和执行


总算知道为什么很多人进去不报毒了。。。。
AIRSHAPE
 楼主| 发表于 2010-2-22 22:14:15 | 显示全部楼层
回复 74# zxl0222


    用的什么工具
AIRSHAPE
 楼主| 发表于 2010-2-22 22:14:53 | 显示全部楼层
回复 76# 我是UD


    学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 15:46 , Processed in 0.075942 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表