查看: 2432|回复: 4
收起左侧

[已鉴定] hxxp://www.behost.com.cn/?bdclkid=PL-_J2jUcnQvmUoeJUZlXNtYJRkK0gscV6MKFoOnltOP#

[复制链接]
sweetsea
发表于 2011-5-23 14:49:14 | 显示全部楼层 |阅读模式
本帖最后由 sweetsea 于 2011-5-23 14:49 编辑

hxxp://www.behost.com.cn/?bdclkid=PL-_J2jUcnQvmUoeJUZlXNtYJRkK0gscV6MKFoOnltOP#




11-05-23 14:34:20 HTTP 过滤器 文件 http://778887467/dira/jar.class Java/TrojanDownloader.OpenStream.NBV 特洛伊木马 的变种 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:19 HTTP 过滤器 文件 http://778887467/dira/jar.class Java/TrojanDownloader.OpenStream.NBV 特洛伊木马 的变种 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:17 HTTP 过滤器 文件 http://778887467/dira/jar.class Java/TrojanDownloader.OpenStream.NBV 特洛伊木马 的变种 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:17 HTTP 过滤器 文件 http://modirdred.cx.cc/mndrtdsf.jar Java/TrojanDownloader.OpenStream.NBW 特洛伊木马 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:16 HTTP 过滤器 文件 http://778887467/dira/jar.class Java/TrojanDownloader.OpenStream.NBV 特洛伊木马 的变种 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:10 HTTP 过滤器 压缩文件 http://modirdred.cx.cc/in.php?a=QQkFBwQABwAGBgQEEkcJBQcEAQECDAQEBA== JS/Exploit.Agent.NCQ 特洛伊木马 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
11-05-23 14:34:10 HTTP 过滤器 压缩文件 http://modirdred.cx.cc/in.php?a=QQkFBwQABwAGBgQEEkcJBQcEAQECDAQEBA== JS/Exploit.Agent.NCQ 特洛伊木马 连接中断 - 已隔离 CLYDE\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.


疯狂的小鬼
发表于 2011-5-23 15:20:58 | 显示全部楼层
本帖最后由 疯狂的小鬼 于 2011-5-23 21:19 编辑

原始 - hxxp://nemohuildiin.ru/tds/go.php?sid=1
开始自动解析 - hxxp://nemohuildiin.ru/tds/go.php?sid=1
L1 - hxxp://marizius.cx.cc/mndrtdsf.jar
L1 - hxxp://778887467/dira.jar


此分析日志由 疯狂的小鬼 使用 Astox v1 Build 1220 在 2011年5月23日21时16分23秒 生成。

always
发表于 2011-5-23 15:55:25 | 显示全部楼层
关于:hxxp://www.behost.com.cn/?bdclkid=PL-_J2jUcnQvmUoeJUZlXNtYJRkK0gscV6MKFoOnltOP解密的日志(全体输出 -  5):

Level  0>hxxp://www.behost.com.cn/?bdclkid=PL-_J2jUcnQvmUoeJUZlXNtYJRkK0gscV6MKFoOnltOP
Level  1>hxxp://nemohuildiin.ru/tds/go.php?sid=1
Level  2>hxxp://marizius.cx.cc/l.php?a=QQkEEkcJBQQEBAQG
Level  2>hxxp://marizius.cx.cc/out.php?a=QQkEEkcJBQQEBAQG&p=4
Level  2>hxxp://marizius.cx.cc/out.php?a=QQkEEkcJBQQEBAQG&p=6

日志由 Redoce2.1第20次修正版于 2011/5/23 15:53:21 生成。
woyoujj
发表于 2011-5-23 21:39:48 | 显示全部楼层
小A拦截
仰望_星空
发表于 2011-5-23 21:57:18 | 显示全部楼层
Log generated by ˇじ☆ve塗 use mdecoder 0.67
[root]http://www.behost.com.cn/?bdclkid=PL-_J2jUcnQvmUoeJUZlXNtYJRkK0gscV6MKFoOnltOP(秉宏集团.磁力锁|电插锁|DETEX消防通道锁全国总代{过}{滤}理|阳极锁|阴极锁|剪力锁|酒店锁|电子门锁|指纹锁)
    [script]http://sfhelp.baidu.com/msg/js/782/299782.js
    [flash]http://www.behost.com.cn/images/top2.swf
    [iframe]http://nemohuildiin.ru/tds/go.php?sid=1
    [flash]http://www.behost.com.cn/images/ad01.swf
    [flash]http://www.behost.com.cn/images/aa.swf
    [flash]http://www.behost.com.cn/images/ad02.swf
    [script]http://www.behost.com.cn/News/top_news.asp?width=270&style=p9
    [iframe]http://nemohuildiin.ru/tds/go.php?sid=1
    [script]http://www.behost.com.cn/conncat/tel.js
    [script]http://www.behost.com.cn/hm.baidu.com/h.js?b7ba782f97ac3731ed52debd95b04317
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 01:01 , Processed in 0.121865 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表