瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求大家帮忙:病毒suspicious.shellcode.exploit

1   1  /  1  页   跳转

[求助] 求大家帮忙:病毒suspicious.shellcode.exploit

求大家帮忙:病毒suspicious.shellcode.exploit

从上星期开始,打开网页就会弹出对话框,提示有病毒,我杀毒了也没看到这个病毒,很奇怪,截图如下:
请大家帮帮忙,这个病毒该怎么办


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
分享到:
gototop
 

回复 1F katec0627 的帖子

打开网站的网址呢 看截图网站应该是被挂马了
gototop
 

回复 2F networkedition 的帖子

SWF 网马??
关于:hxxp://kvc.dns0755.net/365/xie.htm解密的日志(自动模式 -  4):
AUTO>http://kvc.dns0755.net/365/xie.htm
AUTO>http://kvc.dns0755.net/365/av1.swf
AUTO>http://kvc.dns0755.net/365/av3.swf
AUTO>http://kvc.dns0755.net/365/av2.swf
日志由 Redoce1.9第36次修正版于 2009-9-10 12:14:55 生成。
> 自动解密:初始化...
> 获取用户信息:输入待解密的网址..
> 代码: 读取代码:http://kvc.dns0755.net/365/xie.htm
= 长度:159成功
> 目标确认:hxxp://kvc.dns0755.net/365/xie.htm
> 初步进行特定类型检测
> 去杂: 连接符消除.
= [之前:159 之后:156] (完成)
> 去杂: 连接符消除.
= [之前:156 之后:156] (无变化)
> 初步检测结束,进行后续解密
> 解密中 001>hxxp://kvc.dns0755.net/365/av1.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av1.swf
= 长度:3295成功
> 解密: Unicode去除.
= [之前:3295 之后:1327] (完成)
> 解密: Unicode去除.
= [之前:636 之后:636] (无变化)
> 解密: 转义符去除.
= [之前:636 之后:634] (完成)
> 解密: 转义符去除.
= [之前:634 之后:634] (无变化)
! http://kvc.dns0755.net/365/av1.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av3.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av3.swf
= 长度:392成功
> 去杂: 连接符消除.
= [之前:392 之后:392] (无变化)
! http://kvc.dns0755.net/365/av3.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av2.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av2.swf
= 长度:241成功
> 去杂: 连接符消除.
= [之前:241 之后:226] (完成)
> 去杂: 连接符消除.
= [之前:226 之后:226] (无变化)
! http://kvc.dns0755.net/365/av2.swf代码分析完毕,即将被移除。
X http://kvc.dns0755.net/365/av2.swf已被解密,移除。
- 循环跳出后无任务,解密结束
- 解密结束
> 后续操作:解密步骤列表回溯
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-09-10 12:16:34
gototop
 

回复:求大家帮忙:病毒suspicious.shellcode.exploit

我不管打开哪个网站都会弹出来啊,能不能说的好懂一点,我很菜的
gototop
 

回复 4F katec0627 的帖子

是局域网上网环境嘛,如是就装个arp防火墙吧,瑞星个人防火墙也有arp功能,开启arp欺骗防御再试试。
最后编辑networkedition 最后编辑于 2009-09-10 13:50:20
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT