查看: 2585|回复: 12
收起左侧

[已鉴定] ESET报tan.js有毒隔离

[复制链接]
j919766
发表于 2010-5-15 15:24:31 | 显示全部楼层 |阅读模式
本帖最后由 j919766 于 2010-5-15 15:41 编辑

今天想找QQ手机斗地主 进入到http://www.91mofang.cn/thread-13799-1-1.html这个网站 ESET就报
未命名.jpg
1.jpg
2.jpg
辛达
发表于 2010-5-15 20:56:21 | 显示全部楼层
本帖最后由 辛达 于 2010-5-15 20:58 编辑

回复 1# j919766

网址http://www.91mofang.cn/gl/tan.js获得的代码里发现


if (popwin) {poped = true;}self.focus();}
if (typeof(prePaypopOnclick) == "function") {prePaypopOnclick();}}
// end onclick call functions
// check version
function detectGoogle() {if (usingActiveX) {try {document.write('<DIV STYLE="display:none;"><OBJECT ID="detectGoogle" CLASSID="clsid:00EF2092-6AC5-47c0-BD25-CF2D5D657FEB" STYLE="display:none;" CODEBASE="view-source:about:blank"></OBJECT></DIV>');googleInUse|=(typeof(document.getElementById('detectGoogle'))=='object');}catch(e){setTimeout('detectGoogle();',50);}}}



  1. clsid:00EF2092-6AC5-47c0-BD25-CF2D5D657FEB
复制代码

查了一下:
韩国jetAudio播放器ActiveX控件漏洞2008.1.19发现利用。
clsid:8D1636FD-CA49-4B4E-90E4-0A20E03A15E8

这个地址http://www.91mofang.cn/about:blank已经失效了

估计这个就是挂马的地址。。。。

1.jpg
18qaz
发表于 2010-5-15 21:10:07 | 显示全部楼层
Checking: http://www.91mofang.cn//gl/ggz.js
File size: 567 bytes
File MD5: 145e0b64b440ae89874a7e539da10b96

http://www.91mofang.cn//gl/ggz.js - Ok



Checking: http://js.users.51.la/2266098.js
File size: 1874 bytes
File MD5: dea3d67455e89e801f323f75e0ad9dec

http://js.users.51.la/2266098.js - Ok



Checking: http://www.91mofang.cn//gl/tan.js
File size: 8503 bytes
File MD5: 6a90ba43feeeecac60f7dd31f43920c0

http://www.91mofang.cn//gl/tan.js - Ok



Checking: http://www.91mofang.cn//gl/baidu.js
File size: 879 bytes
File MD5: b08a8e06f4f11ba8bc7d19ef9162d012

http://www.91mofang.cn//gl/baidu.js - Ok



Checking: http://www.91mofang.cn//gl/gg.js
File size: 567 bytes
File MD5: 24fb67a84a2c3a8cf2db04cd3d231306

http://www.91mofang.cn//gl/gg.js - Ok

Checking: http://www.91mofang.cn/thread-13799-1-1.html
Engine version: 5.0.2.3300
Total virus-finding records: 1326016
File size: 59.81 KB
File MD5: ad1337a5cf29b130887716f4865f3149

http://www.91mofang.cn/thread-13799-1-1.html - archive HTML
>http://www.91mofang.cn/thread-13799-1-1.html/Script.0 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/Script.1 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/Script.2 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/JavaScript.3 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/JavaScript.4 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/JavaScript.5 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/Script.6 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/Script.7 - Ok
>http://www.91mofang.cn/thread-13799-1-1.html/Script.8 - Ok
http://www.91mofang.cn/thread-13799-1-1.html - Ok
qianyuqx
头像被屏蔽
发表于 2010-5-16 01:20:20 | 显示全部楼层
网盾无反应
小淘气
头像被屏蔽
发表于 2010-5-16 11:20:53 | 显示全部楼层
AVG杀之
z2009
发表于 2010-5-16 11:23:43 | 显示全部楼层
Virus: Trojan.Clicker.AC (Engine-A), HTML:Agent-L [Expl] (Engine-B)

Virus found while downloading Web content.

Address: www.91mofang.cn
Status:         Access denied.

gdata2011 也报了
辛达
发表于 2010-5-16 13:27:24 | 显示全部楼层
回复 7# J-F-F


      哦   这个网址报的挂马,是什么东东。。。
pipi1987
头像被屏蔽
发表于 2010-5-20 19:07:24 | 显示全部楼层
小A报了!!

溢出

溢出
dongwenqi
发表于 2010-5-20 19:59:13 | 显示全部楼层
卡巴提示木马
huangdan811
发表于 2010-5-22 12:06:34 | 显示全部楼层
谷歌没有反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 07:02 , Processed in 0.136414 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表