回复:【通知】怀疑2009瑞星误杀的请跟帖上报
我制作的网站 http://www.tjaccpedu.com
浏览时瑞星报告有病毒
访问地址:http://wm.slldqsb.cn/a1/Ms06014.htm
访问网页的进程:"D:\program files\greenbrowser\GreenBrowser.exe"
漏洞对象名:microsoft.xmlhttp
我敢保证没有插入任何病毒代码,请工程师仔细检查.
瑞星版本2009 21.18.14 病毒库 21.09.10.00
工程师12回复:不是误报,网页已被挂马,见图:1、网页源码有以下内容: 附件:
您所在的用户组无法下载或查看附件2、JQUERY.IDTABS.MOUSEOVER.JS有以下内容: 附件:
您所在的用户组无法下载或查看附件3、http://J.56C.US/I.JS有以下内容: 附件:
您所在的用户组无法下载或查看附件4、http://WWW.FALALIXX.CN/FKGW/4.HTM有以下内容: 附件:
您所在的用户组无法下载或查看附件5、http://wm.slldqsb.cn/a209/fxx.htm有以下内容: 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件 附件:
您所在的用户组无法下载或查看附件