查看: 1599|回复: 5
收起左侧

[已鉴定] 嚣张的挂马链接

[复制链接]
kangxi
发表于 2010-6-23 11:36:26 | 显示全部楼层 |阅读模式
hxxp://www.rlslog.net/category/tv-shows/

一个很常用的老外的下载网站,貌似是个伪装成杀软的东西
偶杯具的点进去了,病毒居然就直接运行了。。 IE被关闭,出现了个杀软扫描画面。
KIS防御全开没有半点反应 伞 360  IK也未扫出任何东西

Log generated by anonymous use mdecoder 0.57
[root]http://www.rlslog.net/category/tv-shows/(Releaselog | RLSLOG.net » TV Shows)
    [script]http://ads.adbrite.com/mb/text_group.php?sid=188244&zs=3436385f3630
    [script]http://api.widgetbucks.com/script/ads.js?uid=IswiFShW2A4uVK35
    [iframe]http://d8-media.com/id73825235235?n=1242;c=51;d=9;w=468;h=60
        [iframe]http://206.217.206.99/s/in.cgi?13&parameter=rls
    [iframe]http://www.rlslog.net/ads/adbrite_300x250.php
    [script]http://d3.zedo.com/jsc/d3/fo.js
    [script]http://ads.adbrite.com/mb/text_group.php?sid=184623&zs=3436385f3630
    [script]http://www.widgetbucks.com/script/ads.js?uid=0uyiJo9bRk4RDVoA
    [script]http://www.widgetbucks.com/script/ads.js?uid=0uyiJo9bRk4RDVoA
    [script]http://www.statcounter.com/counter/counter.js
    [exe]hxxp://www.rlslog.net/wp-content/themes/ftiny/style.css

PS 最新的MD0.62似乎扫不出来?我用0.57才能解析出来
yjwfdc
头像被屏蔽
发表于 2010-6-23 11:47:45 | 显示全部楼层
本帖最后由 yjwfdc 于 2010.6.23 11:51 编辑

实机无杀软进去没事.

1.JPG


2.JPG


3.JPG


4.JPG
kaba2
发表于 2010-6-23 12:23:28 | 显示全部楼层
     楼主可能看错了,没有病毒运行,IE没有关闭,只是打开了个仿XP的我的电脑 扫描窗口,还是网页的,关闭了就没事了…
kangxi
 楼主| 发表于 2010-6-23 12:37:07 | 显示全部楼层
楼主可能看错了,没有病毒运行,IE没有关闭,只是打开了个仿XP的我的电脑 扫描窗口,还是网页的,关闭 ...
kaba2 发表于 2010.6.23 12:23

嗯 我看到的就是那个 因为没有什么后续行为 所以我也就把他关了
以前没有这东西 我估计maybe是个钓鱼或流氓或恶作剧之类的。。。


taoyuan237
发表于 2010-6-23 15:29:14 | 显示全部楼层
无挂马只是精心仿造的一个FAKE AV页面而已
dingogi
发表于 2010-6-26 01:10:31 | 显示全部楼层
MSE + AVG LinkScanner 未报~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 06:58 , Processed in 0.150562 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表