查看: 3414|回复: 19
收起左侧

[技术原创] 东方卫士它就是自己在自己网站挂的变种木马

 关闭 [复制链接]
wangshengxiang
发表于 2007-6-4 10:14:21 | 显示全部楼层 |阅读模式
东方卫士(http://www.i110.com/以前就N次挂马。。 最近又挂了新变种木马,一直没有在网站上清理掉,以前我就怀疑是不是它自己挂的马,现在答案当然是他自己挂的马。

并且尝试关闭卡巴斯基

2007-6-3 17:52:38 进程 (PID 1084) 尝试访问卡巴斯基互联网安全套装 进程(PID 268),但这个操作被自我保护组件阻止.


2007-6-3 19:12:49 恶意HTTP对象 <http://www.xcssg.com/xiaoysh/nclwm/wm.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Psyme.he'.
2007-6-3 19:12:49 恶意HTTP对象 <http://www.xcssg.com/xiaoysh/nclwm/wm.htm>: 拒绝访问.
2007-6-3 19:12:59 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Agent.hc'.
2007-6-3 19:12:59 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-3 19:13:01 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Agent.hc'.
2007-6-3 19:13:01 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-3 19:13:03 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Agent.hc'.
2007-6-3 19:13:03 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-3 20:10:46  更新成功完成
2007-6-3 20:52:34  更新成功完成
2007-6-3 22:55:35  更新成功完成
2007-6-3 23:40:29  更新成功完成
2007-6-4 1:20:46 保护您的电脑没有运行.建议您恢复保护.
2007-6-4 10:02:55 从未执行过全盘扫描.建议您尽快执行一次全盘扫描.
2007-6-4 10:02:59 保护您的电脑 开始.
2007-6-4 10:04:30  更新成功完成
2007-6-4 10:07:17 恶意HTTP对象 <http://www.xcssg.com/xiaoysh/nclwm/wm.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Psyme.he'.
2007-6-4 10:07:17 恶意HTTP对象 <http://www.xcssg.com/xiaoysh/nclwm/wm.htm>: 拒绝访问.
2007-6-4 10:07:35 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Agent.hc'.
2007-6-4 10:07:35 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-4 10:07:37 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 已检测 木马程序 'Trojan-Downloader.JS.Agent.hc'.
2007-6-4 10:07:37 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-4 10:07:44 恶意HTTP对象 <http://jxdoe.com/ah.c>: 已检测新变种 恶意程序 'Exploit.Win32.IMG-ANI.gen'.
2007-6-4 10:07:44 恶意HTTP对象 <http://jxdoe.com/ah.c>: 拒绝访问.
2007-6-4 10:11:27 恶意HTTP对象 <http://www.xcssg.com/xiaoysh/nclwm/wm.htm>: 拒绝访问.
2007-6-4 10:11:29 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-4 10:11:30 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.
2007-6-4 10:11:31 恶意HTTP对象 <http://jxdoe.com/vip2.htm>: 拒绝访问.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
caohuolong
发表于 2007-6-4 10:22:45 | 显示全部楼层
你的证据我还是不怎么懂   怎么证明的 ?
cbz107
发表于 2007-6-4 10:27:45 | 显示全部楼层
这个帖已经很多了,人家被挂马就让他自己解决吧,在卡饭论坛里发这些有什么用呢??
aoyang
头像被屏蔽
发表于 2007-6-4 10:34:52 | 显示全部楼层
楼主很无聊
你说是他自己挂的马,我也可以说是你挂的马
pcmsvi2000
发表于 2007-6-4 11:08:21 | 显示全部楼层
以此来证明卡巴的厉害吗?原谅他吧!

只是一个笑话而已 ̄!
嘁。不稀罕~
发表于 2007-6-4 11:57:44 | 显示全部楼层
这个公司是不是挂了?已经几个月了都没反应?自己还是做安全的,不知道东方卫士能不能杀掉自己网站的病毒,还有,难道这家公司的工作人员从来不登陆自己的公司网站?不然电脑的杀软早该提示病毒了吧。
tracydk
发表于 2007-6-4 13:49:49 | 显示全部楼层
路过,不发表评论
jabcking
发表于 2007-6-4 15:47:08 | 显示全部楼层
  这就等于没头发的人还做生发广告一样啊
我爱舒畅
发表于 2007-6-4 15:59:14 | 显示全部楼层
自己挂马,怎么说都说不过去啊
qazw1233
发表于 2007-6-4 16:48:29 | 显示全部楼层
我感觉要是自己这么做不是在骂自己么,应该还是别人给挂的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 19:15 , Processed in 0.139427 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表