【木馬】小游戲修休閑吧-資源下載發現木馬 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

地平線的那端
【木馬】小游戲修休閑吧-資源下載發現木馬
FYI.
hxxp://sex.flash920.com/

連上網頁之後,IE會自動下載"csrss.exe"檔案,"AntiVir PersonalEdition Premium" 12/13日病毒碼偵測到[TR/Delphi.Downloader.Gen]木馬程式~

PS:請大家注意這個網站,沒事的話不要連結,以免中獎~

回覆
會員
回覆: 【木馬】小游戲修休閑吧-資源下載發現木馬
可不可以把有毒檔案的樣本上傳出來?
回覆
underwater
回覆: 【木馬】小游戲修休閑吧-資源下載發現木馬
不確定是不是這樣來的,可是那 VBS 怎麼解 (倒)。

http://sex.flash920.com/

http://sex.flash920.com/ad/all.asp

http://sex.flash920.com/ad/tonglan.js

http://ad2.mayiad.com/code/idc.asp

<加密的 VBScript ?> http://ad2.mayiad.com/code/id_detai.htm
回覆
會員
回覆: 【木馬】小游戲修休閑吧-資源下載發現木馬
h**p://ad2.mayiad.com/soft/csrss.exe

C:\Program Files\Common Files\rundll32.exe
来自h**p://0.82211.net/12Y/rundll32.exe=csrss.exe

C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\Program Files\tshz093.exe
来自h**p://0.82211.net/webtmp/tshz093.exe
C:\Program Files\csrss.exe
来自h**p://0.82211.net/12y/csrss.exe
回覆
會員
回覆: 【木馬】小游戲修休閑吧-資源下載發現木馬
您好
請問中了此木馬PC會出現什麼症狀呢|??
回覆
會員
回覆: 【木馬】小游戲修休閑吧-資源下載發現木馬
應該是千橡互聯插件

引用:
作者: lee_rong
您好
請問中了此木馬PC會出現什麼症狀呢|??
参考
http://www.antiy.com/security/report/20061025.htm

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。