瑞星卡卡安全论坛技术交流区可疑文件交流 岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

1   1  /  1  页   跳转

岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

岳各庄农副产品市场网  www.ygzapm.com  此网址有病毒,请小心点击

瑞星没拦住,虽然发现了,但没杀全,现在机子无法进入系统了

高手用虚拟机进去看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; CIBA)
最后编辑mopery 最后编辑于 2008-07-16 21:10:11
分享到:
gototop
 

回复 1F NASDAKE 的帖子

毒,抓到了。在附件里。杀毒方法---在你原帖后回复了http://bbs.ikaka.com/showtopic-8524578.aspx

以下几幅图是我观察该网页的全过程:



 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件


病毒样本:

 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2008-07-16 16:33:56
gototop
 

回复:岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

网页加密都改成activex控件了?
gototop
 

回复:岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

解密后得到url
htp://down.nihao69.cn/down/ko.exe
gototop
 

回复:岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

上面挂的链接有不少,是不是都有效的?还有swf
gototop
 

回复:岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

瑞星没拦住
是系统加固级别低了
让病毒加载了驱动搞的
设为中级和低级,系统加固是对加载驱动没反应的
gototop
 

回复 6F aaccbbdd 的帖子

WinXP SP3 + IE7 + Flashplayer10 打开页面未发现问题
gototop
 

回复:岳各庄农副产品市场网 有病毒,现在机子重启后无法进入系统了

Flash Player漏洞病毒?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT