查看: 2849|回复: 18
收起左侧

[其它] 大家帮忙看看··这个网址有鬼

[复制链接]
kaibuliaokou
头像被屏蔽
发表于 2010-4-14 23:13:18 | 显示全部楼层 |阅读模式
晚上打开电脑,拨完号后,打开IE,突然NOD32 EAV报毒,我打开的可是IE主页bing啊,怎么回报毒呢?

结果我再到EAV的日志里去看看,发现了日志··如下图所示·




我按图索骥,在历史记录里找到了网站的地址 http://11a.17site.info:171/360/mv-.html?id=3007
我不知道这个网站是什么时候访问的?我也不知道他是通过什么途径来访问的?只是我打开IE他就出现了,但他的的确确的出现在了我的历史记录里面了,
希望大家帮我看看,这个地址是不是被挂马了,谢谢了,
如果有高手告诉我我的电脑是怎么了,那在下感谢不尽,谢谢了!希望大家都帮帮忙啊!
sadfish5
发表于 2010-4-15 00:48:25 | 显示全部楼层
可能是你的电脑里有未知的木马下载器,
那那网址指向的地址,加载了一个名叫Content.IE5\D7ZV1TKA\3007[1].exe的病毒

抓紧全盘扫描一下吧~~~~~
kerry
发表于 2010-4-15 01:22:08 | 显示全部楼层
图挂了???
kerry
发表于 2010-4-15 01:22:56 | 显示全部楼层
火狐报攻击页面
幸福的猪猪
发表于 2010-4-15 06:54:07 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010-4-15 08:13 编辑

楼主提供的那个网页地址为挂马页面。

解析出来的木马最终下载地址为:hxxp://b.vv49.com/js.exe  (我这边下载不到木马样本。挂马页面有点像"极风"变种,建议打上微软发布的安全补丁。)

p.s. 清理一下IE缓存,看能不能解决楼主的问题?楼主的网络是处于局域网的吗?要是的话,建议再安装一个ARP防火墙。(刚才逛病毒救援区,看到某个朋友发的求助贴,想到的。)

那个%u解密密匙为:c2

p.s.01  抱歉,我没注意这个挂马网页居然有两个木马下载地址。第一个就是我解析出来的好像是骗人耳目的(也有可能是过期的木马下载地址)第二个才是真正的木马下载地址吧。详情见6L的解密日志。(看来我的解密经验还有待提升,潜水继续学习。)
always
发表于 2010-4-15 07:27:01 | 显示全部楼层
关于:hxxp://11a.17site.info:171/360/3007/a.jpg解密的日志(全体输出 -  2):

Level  1>http://11a.17site.info:171/360/3007/a.jpg
Level  2>http://web.msx-1.info:8886/Down/my/3007.exe

日志由 Redoce2.0第89次修正版于 2010-4-15 7:25:28 生成。
newlight
发表于 2010-4-15 11:02:32 | 显示全部楼层
小a报溢出被拦截
lyqzg
发表于 2010-4-15 11:25:27 | 显示全部楼层
关于:hxxp://11a.17site.info:171/360/3007/a.jpg解密的日志(全体输出 -  2):

Level  1>http://11a.17si ...
always 发表于 2010-4-15 07:27


晕,还设了陷井
shangsrshui
发表于 2010-4-16 04:25:11 | 显示全部楼层
两个地址,看来人家是萨费苦心呀!
黄瓜好贵哟
发表于 2010-4-16 13:47:44 | 显示全部楼层
http://b.vv49.com/js.exe        N/A        N/A       
http://web.msx-1.info:8886/Down/my/3007.exe        PE32 executable for MS Windows (GUI) Intel 80386 32-bit        63141b300300ca44511854b8deb6f8aa       
Anubis report
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 02:36 , Processed in 0.134404 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表