查看: 2933|回复: 11
收起左侧

[已鉴定] 经典毒网,浏览后得重启才能清除木马 已挂马bytaoyuan237

[复制链接]
caizeshu
发表于 2010-10-25 23:42:39 | 显示全部楼层 |阅读模式
本帖最后由 taoyuan237 于 2010-10-26 00:05 编辑

毒网地址:http://chenghai.cc
浏览后卡巴提示我得重启电脑才能清除此木马。
taoyuan237
发表于 2010-10-26 00:04:50 | 显示全部楼层
关于:hxxp://chenghai.cc/解密的日志(全体输出 -  4):

Level  0>http://chenghai.cc/
Level  1>http://chenghai.cc/?UpdatedPage=aGlqYWNr
Level  1>http://yhs5.3322.org:99/ss/se01.htm
Level  2>http://222.186.38.175:99/x1.exe

日志由 Redoce2.1第5次修正版于 2010-10-26 0:03:59 生成。
wjcharles
发表于 2010-10-26 00:26:18 | 显示全部楼层
本帖最后由 wjcharles 于 2010-10-26 01:04 编辑

NIS表示没有压力

2010/10/26 0:14,高,阻止了 yhs5.3322.org 的入侵企图,已阻止,不需要操作,HTTP Malicious Javascript Heap Spray BO,"yhs5.3322.org (222.186.38.176, 99)",yhs5.3322.org:99/ss/aap.js,"

2010/10/26 0:14,高,se01[1].htm (Downloader) 检测方 Auto-Protect,已阻止,已解决 - 不采取操作,




jiujiang2000
发表于 2010-10-26 00:30:05 | 显示全部楼层
我小红伞提示删除
MPKYJoJO
发表于 2010-10-26 09:49:42 | 显示全部楼层
杯具了 双点+金山卫士无任何反应!
瓜皮猫
发表于 2010-10-26 13:50:51 | 显示全部楼层
eset 没反应
wjcharles
发表于 2010-10-26 15:31:47 | 显示全部楼层
三生缘石 发表于 2010-10-26 13:50
eset 没反应

凌晨1、2点的时候已经正常了。。。
8887
发表于 2010-10-26 16:59:13 | 显示全部楼层
回复 5楼 MPKYJoJO 的帖子

2010-10-26_165821.png
sunyinjin
发表于 2010-10-26 20:07:59 | 显示全部楼层
是不是现在没读了?
btming
发表于 2010-10-26 23:18:15 | 显示全部楼层
55 我的又没杀到挂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 16:29 , Processed in 0.137941 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表