查看: 3493|回复: 4
收起左侧

[其它] http://www.sbdy.org/Player.asp?7816,5,6,1.html[挂马][已检测 by always]

[复制链接]
always
发表于 2011-5-7 19:15:52 | 显示全部楼层 |阅读模式
本帖最后由 是昔流芳 于 2011-5-7 19:19 编辑

关于:hxxp://www.sbdy.org/Player.asp?7816,5,6,1.html解密的日志(全体输出 -  5):

Level  0>hxxp://www.sbdy.org/Player.asp?7816,5,6,1.html
Level  1>hxxp://www.gshouse.com.cn/inc/CUTE-IE.html
Level  2>hxxp://www.gshouse.com.cn/inc/pack.css ●
Level  3>hxxp://www.gshouse.com.cn/inc/ver.exe ●
Level  2>hxxp://www.gshouse.com.cn/inc/pack.js

日志由 Redoce2.1第20次修正版于 2011/5/7 19:13:20 生成。
IllusionWing
发表于 2011-5-7 19:18:38 | 显示全部楼层
原始 - http://www.sbdy.org/Player.asp?7816,5,6,1.html
原始 - http://www.gshouse.com.cn/inc/CUTE-IE.html
原始 - http://www.sbdy.org/Js/AdnCms.Js.js
原始 - http://www.37av.com/bf.htm
原始 - http://www.sbdy.org/Play/6.js
原始 - http://js.6dad.com/i.js
原始 - http://www.gshouse.com.cn/inc/CUTE-IE.html
开始自动解析 - http://www.gshouse.com.cn/inc/CUTE-IE.html
L1 - http://www.gshouse.com.cn/inc/pack.js
L1 - http://www.gshouse.com.cn/inc/pack.css
自动解析 - Auto XOR - 高度可疑 - http://www.gshouse.com.cn/inc/ver.exe

此分析日志由 Illusion Wing 使用 Astox v1 Build 1400 在 2011年5月7日19时14分34秒 生成。

UGuard 7 扫描日志
扫描在 0 秒 内结束,扫描对象共计 1 个。


H:\HyperDownload\IEDownload\ver.exe -> Bright.MorphedPackage

共计 1 个威胁,日志结束。
jone_jys
头像被屏蔽
发表于 2011-5-7 20:34:58 | 显示全部楼层
瑞星没反应。。。

难道解除了???
仰望_星空
发表于 2011-5-7 22:53:49 | 显示全部楼层
回复 2楼 IllusionWing 的帖子

你这是什么软件啊??
瓜皮猫
发表于 2011-5-8 18:52:31 | 显示全部楼层
捕获1.PNG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 19:35 , Processed in 0.129843 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表