1   1  /  1  页   跳转

[求助] 挂马分析高手进,有个疑问请教

挂马分析高手进,有个疑问请教

Log is generated by FreShow.
[wide]http://f.97eee.org
    [frame]http://me.madewokao.cn/wywy.htm
        [frame]http://me.madewokao.cn/ggff.html
            [frame]http://222.2007wyt.net/ac.html
                [object]http://xxx.2009wyt.com/css.css
            [script]http://me.madewokao.cn/http:\/\/222.2007wyt.net\/614.js
            [frame]http://222.2007wyt.net/l.html
            [script]http://me.madewokao.cn/http:\/\/222.2007wyt.net\/r.js
            [frame]http://222.2007wyt.net/r.html
            [frame]http://me.madewokao.cn/fzl.htm
            [frame]http://me.madewokao.cn/123.htm
        [script]http://js.tongji.cn.yahoo.com/462201/ystat.js
            [script]http://js.tongji.cn.yahoo.com/462201/\""+_st_dest+"\"
    [script]http://f.97eee.org/jt.js
    [frame]http://a.ooaass.com/pp.htm
    [script]http://s47.cnzz.com/stat.php?id=592862&web_id=592862
    [script]http://s47.cnzz.com/stat.php?id=592815&web_id=592815


以上是我对挂马网站的分析日志。hxxp://222.2007wyt.net/ac.html下
css.css为病毒文件,下载到本地,瑞星文件监控报毒。


如果打开网站,瑞星的网站木马入侵拦截提示的是hxxp://me.madewokao.cn/123.htm挂马。

请问是怎么回事?是我遗漏了?还是瑞星提示错误?
图片请进我的博客:
http://blog.sina.com.cn/linchen9047

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)
最后编辑DoctorLc 最后编辑于 2009-01-10 12:30:04
分享到:
gototop
 

回复: 挂马分析高手进,有个疑问请教



引用:
原帖由 kekao 于 2009-1-10 13:00:00 发表
Log is generated by FreShow.
[wide]http://f.97eee.org
    [frame]http://me.madewokao.cn/wywy.htm
        [frame]http://me.madewokao.cn/ggff.html
            [frame]http://222.2007wyt.net/ac.html
......


bak.css和360safe.exe为什么我找不到呀?需要解码的吗?能具体的教一下吗?谢谢~
gototop
 

回复:挂马分析高手进,有个疑问请教

bak.css找到了。
但360safe弄了很久还是没弄出来。。。
gototop
 

回复:挂马分析高手进,有个疑问请教

bak.css找到了。
但360safe弄了很久还是没弄出来。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT