RingXing小狮子 - 2009-12-28 18:25:00
本人正在学习像挂马网站解析,最近常去的一个论坛被挂马,发现瑞星杀毒软件提示瑞星日志截图。登陆该网站多次瑞星多次提示。
附件: 您所在的用户组无法下载或查看附件
附件: 您所在的用户组无法下载或查看附件希望
networkedition 帮我解析一下这个网站。谢谢http://www.my365t.com/index.php
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
networkedition - 2009-12-29 11:11:00
我这里不报毒呀,日志截图看不到报毒文件路径呀。日志备份数据导出发送上来看一下。
RingXing小狮子 - 2009-12-31 17:22:00
是瑞星文件监控发现的,由于我的瑞星采用的文件监控是默认文件是清除病毒,所以没来得及在瑞星弹出窗口时截图。日志备份数据我已经导出。

附件:
您所在的用户组无法下载或查看附件附件:
日志.rar 附件:
日志.rar
RingXing小狮子 - 2009-12-31 17:31:00
好像我提供的网站的确没有被挂马,我把文件监控以为成木马入侵拦截
对不起,麻烦networkedition 老师了。
networkedition - 2009-12-31 17:34:00
你的日志报的是这个,确认是访问这个网站时,杀毒软件有报毒么。

附件:
您所在的用户组无法下载或查看附件
RingXing小狮子 - 2009-12-31 17:41:00
的确是有提示,在进入这个网站的时候,不过是瑞星的文件监控的提示。不是木马入侵拦截提示。
© 2000 - 2026 Rising Corp. Ltd.