查看: 1678|回复: 5
收起左侧

[已鉴定] Windows7之家被挂马?---【误报 By :谁谁谁】

[复制链接]
potkeys2
头像被屏蔽
发表于 2010-10-11 14:18:46 | 显示全部楼层 |阅读模式
本帖最后由 谁谁谁 于 2010.10.11 16:40 编辑

卡巴报之


上德010
头像被屏蔽
发表于 2010-10-11 23:02:47 | 显示全部楼层
似误报
上德010
头像被屏蔽
发表于 2010-10-11 23:03:09 | 显示全部楼层
似 误报
potkeys2
头像被屏蔽
 楼主| 发表于 2010-10-12 21:45:43 | 显示全部楼层
卡族的Wesly.Zhang版主回复的
尊敬的用户,您好!

我们不认为这是卡巴斯基的错误检测,卡巴斯基的网页反病毒的启发分析,在一般情况下是非常准确的。您这个威胁报告是启发式分析出的结果,报告的是该网站页面存在一个跨站式页面潜入恶意对象,经过检查该页面的内容,我们发现如下恶意对象。



有兴趣人士可以玩玩,把里面的“@”改变成“%”后,输出。
幸福的猪猪
发表于 2010-10-13 15:16:46 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010.10.13 15:24 编辑

Redoce不能获取到windows7之家论坛的源代码。

Malzilla倒是可以获取到其的源代码,可疑代码如下:

  1. <script type="text/javascript"> str="@3c@69@66@72@61@6d@65@20@73@72@63@3d@22@68@74@74@70@3a@2f@2f@63@6c@69@63@6b@2e@6c@69@6e@6b@74@65@63@68@2e@63@6e@2f@3f@6d@3d@76@61@6e@63@6c@26@61@3d@41@31@30@30@30@38@39@30@31@39@26@6c@3d@39@39@39@39@39@26@6c@5f@63@64@31@3d@30@26@6c@5f@63@64@32@3d@31@26@74@75@3d@68@74@74@70@25@33@41@25@32@46@25@32@46@77@77@77@2e@76@61@6e@63@6c@2e@63@6f@6d@25@32@46@22@20@77@69@64@74@68@3d@22@30@22@20@68@65@69@67@68@74@3d@22@30@22@3e@3c@2f@69@66@72@61@6d@65@3e"; document.write(unescape(str.replace(/@/g,"%"))); </script>
复制代码



执行替换之后的代码:(广告链接?)(至于是否存在跨站式页面潜入恶意对象,这个我的真的不晓得。)

  1. str="<iframe src=http://click.linktech.cn/?m=vancl&a=A100089019&l=99999&l_cd1=0&l_cd2=1&tu=http://www.vancl.com/ width="0" height="0"></iframe>
复制代码

123wucong
发表于 2010-10-17 20:26:30 | 显示全部楼层
MS是误报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 12:52 , Processed in 0.137335 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表