12   1  /  2  页   跳转

瑞星是不是误报了 没有被挂马啊

瑞星是不是误报了 没有被挂马啊

历史挂马信息
统计时间段:2010-02-14至2010-03-15    网站总数:1,有1条URL发现被挂木马    http://faofao.com
网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击


检查了没有病毒啊  能明确说明一下么 管理员  怎么查找这个木马 也不能只挂了一个页面啊 况且没查到木马

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑networkedition 最后编辑于 2010-03-16 09:10:08
分享到:
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

lz,从这上报:
http://site.ikaka.com/
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

http://www.faofao.com/flash/2504.htm 打开正常,没有报毒啊。
最后编辑networkedition 最后编辑于 2010-03-16 09:10:36
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

不可能啊 根本就没毒啊 也不能就一个页面啊  http://site.ikaka.com/  这里没找到入口啊
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击 

说是今天的19点多监测到的病毒啊  现在只好把代码先撤下去了  要不然用户看到瑞星提示都不敢访问网站了  我感觉是误报了吧  小游戏站SWF 文件 有问题吧
最后编辑networkedition 最后编辑于 2010-03-16 09:11:08
gototop
 

回复: 瑞星是不是误报了 没有被挂马啊



引用:
原帖由 K总 于 2010-3-15 21:52:00 发表
网页:http://www.faofao.com/flash/2504.htm
检测时间:2010-3-15 19:15:470
木马网址:
http://vsd2.3322.org:99/me-.html?id
shellcode溢出攻击 

说是今天的19点多监测到的病毒......


上面一个我刚才打开没有报啊。

下面的确报是个挂马网站。
最后编辑networkedition 最后编辑于 2010-03-16 09:11:31
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

恩 下面的是有 不过不相干啊  不知道怎么回事。。。。
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

Log is generated by FreShow.
[wide]http://www.faofao.com/flash/2504.htm 
    [script]http://www.faofao.com/js/ad/webgame.js
    [script]http://www.faofao.com/js/ad/middle.js
    [script]http://www.faofao.com/js/ad/flashad_top.js
    [script]http://www.faofao.com/js/ad/flashad.js
        [script]http://monitor.yigao.com/info.js
            [object]http://www.yigao.com/adZoneView.exe
    [script]http://www.faofao.com/js/jquery-1.2.pack.js
    [script]http://www.faofao.com/js/common.js
    [script]http://www.faofao.com/js/copyright.js
怀疑有马,楼主不要轻易访问了
娱乐致死还是娱乐至死啊?
gototop
 

回复 8F 暗夜的雪 的帖子

哪个有木马啊?  [object]http://www.yigao.com/adZoneView.exe    这个么?
gototop
 

回复:瑞星是不是误报了 没有被挂马啊

估计与楼主登录的网站服务器有关(比如电信的、网通的、移动铁通的等),我这里没有报。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT