瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求大家帮忙:病毒suspicious.shellcode.exploit
katec0627 - 2009-9-10 11:26:00
从上星期开始,打开网页就会弹出对话框,提示有病毒,我杀毒了也没看到这个病毒,很奇怪,截图如下:
请大家帮帮忙,这个病毒该怎么办


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
networkedition - 2009-9-10 11:28:00
打开网站的网址呢:kaka6: 看截图网站应该是被挂马了
夲號ヱ被ジ盜 - 2009-9-10 12:15:00
SWF 网马??
关于:hxxp://kvc.dns0755.net/365/xie.htm解密的日志(自动模式 -  4):
AUTO>http://kvc.dns0755.net/365/xie.htm
AUTO>http://kvc.dns0755.net/365/av1.swf
AUTO>http://kvc.dns0755.net/365/av3.swf
AUTO>http://kvc.dns0755.net/365/av2.swf
日志由 Redoce1.9第36次修正版于 2009-9-10 12:14:55 生成。
> 自动解密:初始化...
> 获取用户信息:输入待解密的网址..
> 代码: 读取代码:http://kvc.dns0755.net/365/xie.htm
= 长度:159成功
> 目标确认:hxxp://kvc.dns0755.net/365/xie.htm
> 初步进行特定类型检测
> 去杂: 连接符消除.
= [之前:159 之后:156] (完成)
> 去杂: 连接符消除.
= [之前:156 之后:156] (无变化)
> 初步检测结束,进行后续解密
> 解密中 001>hxxp://kvc.dns0755.net/365/av1.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av1.swf
= 长度:3295成功
> 解密: Unicode去除.
= [之前:3295 之后:1327] (完成)
> 解密: Unicode去除.
= [之前:636 之后:636] (无变化)
> 解密: 转义符去除.
= [之前:636 之后:634] (完成)
> 解密: 转义符去除.
= [之前:634 之后:634] (无变化)
! http://kvc.dns0755.net/365/av1.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av3.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av3.swf
= 长度:392成功
> 去杂: 连接符消除.
= [之前:392 之后:392] (无变化)
! http://kvc.dns0755.net/365/av3.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av2.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av2.swf
= 长度:241成功
> 去杂: 连接符消除.
= [之前:241 之后:226] (完成)
> 去杂: 连接符消除.
= [之前:226 之后:226] (无变化)
! http://kvc.dns0755.net/365/av2.swf代码分析完毕,即将被移除。
X http://kvc.dns0755.net/365/av2.swf已被解密,移除。
- 循环跳出后无任务,解密结束
- 解密结束
> 后续操作:解密步骤列表回溯
katec0627 - 2009-9-10 12:20:00
我不管打开哪个网站都会弹出来啊,能不能说的好懂一点,我很菜的
networkedition - 2009-9-10 13:49:00
是局域网上网环境嘛,如是就装个arp防火墙吧,瑞星个人防火墙也有arp功能,开启arp欺骗防御再试试。
1
查看完整版本: 求大家帮忙:病毒suspicious.shellcode.exploit