查看: 2594|回复: 12
收起左侧

[其它] 报告!德云社主页有马!(ESET 4报)

[复制链接]
sousai
发表于 2010-8-8 18:22:58 | 显示全部楼层 |阅读模式
想打开德云社主页看看最新的郭德纲的消息,结果ESET 4报告有马!请高手再看看,怎么回事啊??

为什么点击德云社主页 [size=-1]www.guodegang.org 会跑到http://lnt888.3322.org:171/”呢???

2010-08-08 18:17:54    HTTP 过滤器    文件    http://lnt888.3322.org:171/win7/boom-2.html?id=137    JS/Exploit.Agent.BAB 特洛伊木马    连接中断 - 已隔离

天使的愤怒
发表于 2010-8-8 18:26:43 | 显示全部楼层
KILL单机版r8.1发现漏洞利用工具,已拦截。
PS:还以为IE又要卡死,还好没事!

luxiao200888
发表于 2010-8-8 18:33:21 | 显示全部楼层

  1. http://lnt888.3322.org:171/win7/pps.js
复制代码

ygqlwlf2006
头像被屏蔽
发表于 2010-8-8 18:56:04 | 显示全部楼层
红伞~~
浩宇瀚海
发表于 2010-8-8 21:35:55 | 显示全部楼层
网盾拦截
langzi2009
发表于 2010-8-8 21:51:27 | 显示全部楼层
郭德纲的德云社已经要垮台了
剑步如飞
发表于 2010-8-8 22:35:58 | 显示全部楼层
看来郭是捅大篓子了,网站也被……
幸福的猪猪
发表于 2010-8-9 07:02:18 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010.8.9 07:04 编辑

原站点挂马解除了,只能用楼主提供的挂马地址进行解析。


关于:hxxp://lnt888.3322.org:171/win7/boom-2.html?id=137  解密的日志(全体输出 -  3):

Level  0>hxxp://lnt888.3322.org:171/win7/boom-2.html?id=137
Level  1>hxxp://lnt888.3322.org:171/win7/137/a.jpg
Level  2>hxxp://web.kfc.ha.cn:6668/Down/my/137.exe

日志由 Redoce2.1第10次修正版于 2010-8-9 7:01:40 生成。

评分

参与人数 1人气 +2 收起 理由
basketmn + 2

查看全部评分

运指如飞
发表于 2010-8-9 12:34:58 | 显示全部楼层
惹怒IT界的朋友,后果很严重
lf968
发表于 2010-8-9 14:36:16 | 显示全部楼层
 因遭受黑客的入侵、挂马等轮番不断的攻击,导致本站根本无法正常运行,现被迫关闭进行维护,请社会各界朋友理解并谅解。

——在此,对黑客的这种卑劣行径表示强烈的鄙视和谴责!

 

            北京德云社-德云相声网 2010.08.08


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 10:14 , Processed in 0.125338 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表