瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 www.Virscan.org专业查毒网疑似被挂马,高手分析下!

1   1  /  1  页   跳转

[求助] www.Virscan.org专业查毒网疑似被挂马,高手分析下!

www.Virscan.org专业查毒网疑似被挂马,高手分析下!

www.virscan.org被挂马了吗,大家看看!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:www.Virscan.org专业查毒网疑似被挂马,高手分析下!

没看出来挂在哪里了?楼主的杀软报了?截图上来看下
PM偶时请附上求助贴的地址...
gototop
 

无缘无故访问到恶意网址(附日志)

今天和昨天,好几次访问大网站都被畅游巡警拦下木马,有百度首页,有新浪,有Virscan,发现恶意网址都是同一个,看看日志中有没有木马后门。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
gototop
 

回复: 无缘无故访问到恶意网址(附日志)

日志

附件附件:

文件名:SREngLOG.log
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-23 13:48:02
描述:log

gototop
 

回复:无缘无故访问到恶意网址(附日志)

这些是什么?

[sx / sx][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\sx.sys>
[Ko / Ko][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ko.sys>
[ApolloProtect / ApolloProtect][Stopped/Manual Start]
  <\??\G:\古龙\Apollo\Apollo.sys><N/A>

[主页]
  {ABCDEfef-1234-2134-7980-213421423401} <http://%77%77%77%2E%71%71%35%2E%63%6F%6D, N/A>

建议打开IE浏览器的程序再扫描
gototop
 

回复:无缘无故访问到恶意网址(附日志)

G:\古龙???我根本没有这个文件夹啊?
gototop
 

回复:无缘无故访问到恶意网址(附日志)

G应该是U盘的,不用管了
gototop
 

回复:www.Virscan.org专业查毒网疑似被挂马,高手分析下!

没有挂马痕迹。LZ敏感喽。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT