xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
阅读:3017回复:18

驱网又被挂马了……

楼主#
更多 发布于:2007-12-05 03:04
(2007-12-05 02:40:11)   xyzreg(188669659)
驱网又被挂马拉
(2007-12-05 02:40:21)   xyzreg(188669659)
znsoft啊,快清一下吧
(2007-12-05 02:41:46)   xyzreg(188669659)
分析了一下,利用迅雷5的那个洞
(2007-12-05 02:42:14)   xyzreg(188669659)
驱网平均一个月被挂马一次了,呵呵
(2007-12-05 02:52:35)   xyzreg(188669659)
不是0day,是这个洞:
http://hi.baidu.com/xyz24k/blog/item/1f2aec24c2f70e024c088de8.html
(2007-12-05 02:53:08)   xyzreg(188669659)
驱网里被挂的页面是 http://www.188dl.cn/2.htm
(2007-12-05 02:53:26)   xyzreg(188669659)
下面就看znsoft的了

xyzreg
驱动小牛
驱动小牛
  • 注册日期2005-06-20
  • 最后登录2009-12-06
  • 粉丝0
  • 关注0
  • 积分294分
  • 威望173点
  • 贡献值0点
  • 好评度164点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-12-05 03:07
网马下载下来的马%windir%\system32\a.exe

看了一下,没啥含量的东西,样本 :a.rar
游客

返回顶部