K总 - 2010-3-15 21:12:00
历史挂马信息
统计时间段:2010-02-14至2010-03-15 网站总数:1,有1条URL发现被挂木马 http://faofao.com
网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击
检查了没有病毒啊 能明确说明一下么 管理员 怎么查找这个木马 也不能只挂了一个页面啊 况且没查到木马
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
德拉克拉·零 - 2010-3-15 21:44:00
无忧葵哥 - 2010-3-15 21:47:00
http://www.faofao.com/flash/2504.htm 打开正常,没有报毒啊。
K总 - 2010-3-15 21:52:00
网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击
说是今天的19点多监测到的病毒啊 现在只好把代码先撤下去了 要不然用户看到瑞星提示都不敢访问网站了 我感觉是误报了吧 小游戏站SWF 文件 有问题吧
无忧葵哥 - 2010-3-15 21:55:00
原帖由 K总 于 2010-3-15 21:52:00 发表
网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击
说是今天的19点多监测到的病毒......
上面一个我刚才打开没有报啊。
下面的确报是个挂马网站。
K总 - 2010-3-15 22:14:00
恩 下面的是有 不过不相干啊 不知道怎么回事。。。。
暗夜的雪 - 2010-3-15 22:30:00
Log is generated by FreShow.
[wide]http://www.faofao.com/flash/2504.htm
[script]http://www.faofao.com/js/ad/webgame.js
[script]http://www.faofao.com/js/ad/middle.js
[script]http://www.faofao.com/js/ad/flashad_top.js
[script]http://www.faofao.com/js/ad/flashad.js
[script]http://monitor.yigao.com/info.js
[object]http://www.yigao.com/adZoneView.exe
[script]http://www.faofao.com/js/jquery-1.2.pack.js
[script]http://www.faofao.com/js/common.js
[script]http://www.faofao.com/js/copyright.js
怀疑有马,楼主不要轻易访问了
K总 - 2010-3-15 22:44:00
哪个有木马啊? [object]http://www.yigao.com/adZoneView.exe 这个么?
无忧葵哥 - 2010-3-15 23:11:00
估计与楼主登录的网站服务器有关(比如电信的、网通的、移动铁通的等),我这里没有报。
networkedition - 2010-3-16 9:10:00
未见异常,网马的失效性是很快的。
K总 - 2010-3-16 10:51:00
这个是我的网站啊 下面有风险提示 挂马不可能单个HTML挂马的 估计是你们误报了呢
怎么把这个风险提示清除掉啊
http://www.faofao.com/flash/2504.htm 这个页面根本没木马啊 整个网站几万个页面 不可能就这个有吧????
networkedition - 2010-3-16 11:02:00
哪里有风险提示?网站没有加入云安全联盟吧?
K总 - 2010-3-16 16:10:00
原帖由 networkedition 于 2010-3-16 11:02:00 发表
哪里有风险提示?网站没有加入云安全联盟吧?
加入了 但是有提示 没找到木马 先暂时去了代码了啊 要不然把用户都吓跑了。。。。。 怎么把那个风险提示区掉啊
networkedition - 2010-3-16 16:22:00
那个变更是有缓冲时间的,如果网站正常了,它会自动变更状态的。
K总 - 2010-3-16 18:15:00
原帖由 networkedition 于 2010-3-16 16:22:00 发表
那个变更是有缓冲时间的,如果网站正常了,它会自动变更状态的。
问题是这里申诉了一直没反应啊
http://site.ikaka.com/aspx_2/domaininfo.aspx?did=LjUdm%2fTwHbY%3d&domaintype=nontopdomain怎么这样啊
networkedition - 2010-3-17 9:31:00
此问题已收集反馈。
networkedition - 2010-3-17 11:02:00
已正常。
networkedition - 2010-3-18 9:17:00
网址是什么?建议开新帖求助
© 2000 - 2024 Rising Corp. Ltd.