瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 瑞星报警 有木马
单步 - 2009-3-10 16:35:00
www.qhtbd.com此网站已经中毒几个月了,反复删木马,反复又会有.着急帮忙彻底清除网页病毒.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
万事达 - 2009-3-10 16:47:00
网址已经上报分析
ty88 - 2009-3-10 17:46:00
Log is generated by FreShow.
[wide]http://www.qhtbd.com/
    [script]http://googl.ch.ma/office.js?google_ad_format=728x90_as&google_ad_type=text_image
        [frame]http://www.sg2321.cn/llsg/45.htm
            [frame]http://www.sb3589.cn/a180/fxx.htm
                [frame]http://www.sb3589.cn/a180/fx.htm
                [frame]http://www.sb3589.cn/a180/../a1/ss.htm
                [frame]http://www.sb3589.cn/a180/../a1/MS06014.htm
                [frame]http://www.sb3589.cn/a180/../a1/sina.htm
                [frame]http://www.sb3589.cn/a180/../a1/no.htm
                [frame]http://www.sb3589.cn/a180/../a1/bfyy.htm
                [frame]http://www.sb3589.cn/a180/../a1/GLWORLD.html
                [frame]http://www.sb3589.cn/a180/../a1/real.htm
                [frame]http://www.sb3589.cn/a180/../a1/real.hTml
            [script]http://js.tongji.cn.yahoo.com/955782/ystat.js
        [frame]http://count47.51yes.com/sa.aspx?id=470909911&refe='+window.parent.location+'&location=http%3A//'+paramsArr[0]+'&color=32x&resolution=1024x768&returning=0&language=zh-cn&ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%29
        [frame]http://www.sg2321.cn/llsg/45.htm
    [script]http://googl.ch.ma/office.js?google_ad_format=728x90_as&google_ad_type=text_image
    [script]http://googl.ch.ma/office.js?google_ad_format=728x90_as&google_ad_type=text_image
确实挂马
瑞星防火墙拦截
假日之夜 - 2009-3-10 19:52:00
也没反应,无变化。
瑞星工程师12 - 2009-3-12 10:11:00
检测时未见异常:
www.qhtbd.com
1
查看完整版本: 瑞星报警 有木马