瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » www.Virscan.org专业查毒网疑似被挂马,高手分析下!
hufiaifgb - 2009-7-23 12:34:00
www.virscan.org被挂马了吗,大家看看!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
Enao2005 - 2009-7-23 12:46:00
没看出来挂在哪里了?楼主的杀软报了?截图上来看下
hufiaifgb - 2009-7-23 13:48:00
今天和昨天,好几次访问大网站都被畅游巡警拦下木马,有百度首页,有新浪,有Virscan,发现恶意网址都是同一个,看看日志中有没有木马后门。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
hufiaifgb - 2009-7-23 13:48:00
日志

附件: SREngLOG.log
sytu_sj1988 - 2009-7-23 14:01:00
这些是什么?

[sx / sx][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\sx.sys>
[Ko / Ko][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ko.sys>
[ApolloProtect / ApolloProtect][Stopped/Manual Start]
  <\??\G:\古龙\Apollo\Apollo.sys><N/A>

[主页]
  {ABCDEfef-1234-2134-7980-213421423401} <http://%77%77%77%2E%71%71%35%2E%63%6F%6D, N/A>

建议打开IE浏览器的程序再扫描
hufiaifgb - 2009-7-23 14:08:00
G:\古龙???我根本没有这个文件夹啊?
sytu_sj1988 - 2009-7-23 14:14:00
G应该是U盘的,不用管了
基牛 - 2009-7-23 14:16:00
没有挂马痕迹。LZ敏感喽。:kaka7:
1
查看完整版本: www.Virscan.org专业查毒网疑似被挂马,高手分析下!