xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
阅读:3199回复:18

驱网又被挂马了……

楼主#
更多 发布于:2007-12-05 03:04
(2007-12-05 02:40:11)   xyzreg(188669659)
驱网又被挂马拉
(2007-12-05 02:40:21)   xyzreg(188669659)
znsoft啊,快清一下吧
(2007-12-05 02:41:46)   xyzreg(188669659)
分析了一下,利用迅雷5的那个洞
(2007-12-05 02:42:14)   xyzreg(188669659)
驱网平均一个月被挂马一次了,呵呵
(2007-12-05 02:52:35)   xyzreg(188669659)
不是0day,是这个洞:
http://hi.baidu.com/xyz24k/blog/item/1f2aec24c2f70e024c088de8.html
(2007-12-05 02:53:08)   xyzreg(188669659)
驱网里被挂的页面是 http://www.188dl.cn/2.htm
(2007-12-05 02:53:26)   xyzreg(188669659)
下面就看znsoft的了

xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-12-05 03:07
网马下载下来的马%windir%\system32\a.exe

看了一下,没啥含量的东西,样本 :a.rar
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
板凳#
发布于:2007-12-05 07:45
可能是arp攻击
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
zjg1979
驱动牛犊
驱动牛犊
  • 注册日期2006-09-21
  • 最后登录2012-05-18
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望100点
  • 贡献值0点
  • 好评度49点
  • 原创分2分
  • 专家分0分
地板#
发布于:2007-12-05 08:42
我说昨天晚上访问驱网,怎么状态栏有http://www.188dl.cn/;
还提示下载thread.php!
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2007-12-05 08:43
用64位系统,全开启NX吧,程序的漏洞防不胜防啊。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
5楼#
发布于:2007-12-05 09:06
服务器是fb
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
6楼#
发布于:2007-12-05 09:37
呵呵,插件太多,迟早是会出问题的。
ljh1021
驱动小牛
驱动小牛
  • 注册日期2007-05-30
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分936分
  • 威望126点
  • 贡献值0点
  • 好评度92点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-12-05 12:20
引用第3楼zjg1979于2007-12-05 08:42发表的  :
我说昨天晚上访问驱网,怎么状态栏有http://www.188dl.cn/;
还提示下载thread.php!

我也下载了个index.php,打开全部是加密过的......
消灭人类暴政,世界属于三体!
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
8楼#
发布于:2007-12-05 12:57
机房同网段的arp病毒
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
9楼#
发布于:2007-12-05 13:04
引用第7楼ljh1021于2007-12-05 12:20发表的  :

我也下载了个index.php,打开全部是加密过的......



这个不是加密
是gzip压缩
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
10楼#
发布于:2007-12-05 14:27
呵,我现在上驱网,是小心再小心!
人不靓仔心灵美,版头不正红花仔!
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2007-12-05 17:16
我的电脑上就出了a.exe,可只有7字节,我靠...
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2007-12-05 22:37
我一打开驱网, AntiVir就不停的响,听烦了,就关掉IE了 :)
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
13楼#
发布于:2007-12-06 11:02
我一打开驱网, AntiVir就不停的响,听烦了,就关掉AntiVir  :)
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
14楼#
发布于:2007-12-06 11:19
我一打开驱网, AntiVir就不停的响,听烦了,就关掉Windows  :)
驱动开发者 呵呵
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2007-12-06 12:44
我一打开驱网, AntiVir就不停的响,听烦了,就关掉电脑  :)
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
16楼#
发布于:2007-12-06 13:18
直接跳楼吧.hehe 这世界清静了:)
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
MuseHero
驱动小牛
驱动小牛
  • 注册日期2005-04-20
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望156点
  • 贡献值0点
  • 好评度136点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-12-10 22:12
呵,还好啦。比我幸运多啦,前两天我的网站也被挂了个小马。上午挂的晚上我知道后去掉了,可天杀的Google反应快得让人发狂,当天用Google搜索时我的网站下面就多了一行字“恶意网站,访问此网站可能会危害你的计算机......”。
网马去掉了,那一行字仍然不去掉。娘的,要去提得先装GOOGLE一个什么网络管理工具,然后向其证实自己的身份,然后提申请,然后要求重新审核,再然后。。。。就老老实实的等着吧,据说要等好几周,能否去了,还要看审核结果。我哭哦~~~
hongfu830202
驱动牛犊
驱动牛犊
  • 注册日期2007-10-22
  • 最后登录2016-01-09
  • 粉丝1
  • 关注0
  • 积分17分
  • 威望200点
  • 贡献值0点
  • 好评度57点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2008-03-08 12:47
zzzevazzz 那里好东西不少,最好多挖点东西出来,嘿嘿。
游客

返回顶部