武汉在路上俱乐部

 找回密码
 立即注册
查看: 1062|回复: 13

病毒520

[复制链接]

18

主题

579

回帖

1万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
12342

论坛元老荣誉会员

发表于 2007-7-4 12:06:00 | 显示全部楼层

2007-7-4 11:19:24 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=2[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:19:24 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=2[1]>: 拒绝访问.
2007-7-4 11:19:24 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:24:25 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=2[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:24:25 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=2[1]>: 拒绝访问.
2007-7-4 11:24:25 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:29:08 恶意脚本 <http://www.5zls.org/ShowPost.asp?ThreadID=64981[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:29:08 恶意脚本 <http://www.5zls.org/ShowPost.asp?ThreadID=64981[1]>: 拒绝访问.
2007-7-4 11:29:11 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:29:27 恶意脚本 <http://www.sns99.com/[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:29:27 恶意脚本 <http://www.sns99.com/[1]>: 拒绝访问.
2007-7-4 11:29:27 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:33:34 恶意脚本 <http://www.5zls.org/[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:33:34 恶意脚本 <http://www.5zls.org/[1]>: 拒绝访问.
2007-7-4 11:33:34 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:34:19 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:34:19 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 拒绝访问.
2007-7-4 11:34:20 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:38:18 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:38:18 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 拒绝访问.
2007-7-4 11:38:18 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:43:19 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:43:19 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 拒绝访问.
2007-7-4 11:43:19 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:48:23 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:48:23 恶意脚本 <http://www.5zls.org/ShowForum.asp?ForumID=27[1]>: 拒绝访问.
2007-7-4 11:48:23 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:51:21 恶意脚本 <http://www.5zls.org/ShowPost.asp?ThreadID=64990[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:51:21 恶意脚本 <http://www.5zls.org/ShowPost.asp?ThreadID=64990[1]>: 拒绝访问.
2007-7-4 11:51:21 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:52:26 隔离: 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\HOGT6756\ah[1].c: 检测到新变种 恶意程序 Exploit.Win32.IMG-ANI.gen
2007-7-4 11:52:26 隔离: 文件 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6RENG9EP\ah[1].c: 检测到新变种 恶意程序 Exploit.Win32.IMG-ANI.gen
2007-7-4 11:52:26 更新成功完成。
2007-7-4 11:56:37 恶意脚本 <http://www.5zls.org/Default.asp[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:56:37 恶意脚本 <http://www.5zls.org/Default.asp[1]>: 拒绝访问.
2007-7-4 11:56:38 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.
2007-7-4 11:57:09 恶意脚本 <http://www.5zls.org/default.asp[1]>: 已检测 木马程序 Trojan-Downloader.VBS.Agent.ah.
2007-7-4 11:57:09 恶意脚本 <http://www.5zls.org/default.asp[1]>: 拒绝访问.
2007-7-4 11:57:09 恶意 HTTP 对象 <http://q.dzy520.com/w.js>: 拒绝访问.

这个病毒很讨厌,大部分网站都有,卡巴斯基不停报警,这个病毒估计是盗取密码的作用

因为感兴趣回帖,因为共鸣而回帖。
回复

使用道具 举报

277

主题

1万

回帖

29万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
296692

荣誉会员论坛元老

发表于 2007-7-4 12:49:00 | 显示全部楼层

当心了!

享受人生,珍惜生命
回复

使用道具 举报

29

主题

1910

回帖

4万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
46492

论坛元老荣誉会员

发表于 2007-7-4 12:58:00 | 显示全部楼层
现在病毒太多,防不胜防!
回复

使用道具 举报

18

主题

579

回帖

1万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
12342

论坛元老荣誉会员

 楼主| 发表于 2007-7-4 13:30:00 | 显示全部楼层

我登陆在路上时,杀毒软件不断提示我受到攻击,它有个自动转向http://q.dzy520.com/w.js>: 页面的行为,这个页面是掩藏的,不象广告是自动弹出.估计是收集密码帐号信息,如果是炒股或转帐就需要小心了.

因为感兴趣回帖,因为共鸣而回帖。
回复

使用道具 举报

18

主题

579

回帖

1万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
12342

论坛元老荣誉会员

 楼主| 发表于 2007-7-4 13:37:00 | 显示全部楼层

仔细观察电脑程序左下角,它经常有个指向q.dzy.520.com的行为

因为感兴趣回帖,因为共鸣而回帖。
回复

使用道具 举报

81

主题

1万

回帖

35万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
353795

荣誉会员热心会员论坛元老

发表于 2007-7-4 15:26:00 | 显示全部楼层
谢谢提醒.
回复

使用道具 举报

125

主题

2814

回帖

17万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
175999

荣誉会员论坛元老

发表于 2007-7-4 17:00:00 | 显示全部楼层

 我的网就是不好

热爱大自然...拥抱大自然...情近大自然......
回复

使用道具 举报

425

主题

1万

回帖

58万

积分

新手上路

Rank: 1

积分
586246

论坛元老

发表于 2007-7-4 21:27:00 | 显示全部楼层
没见过!
回复

使用道具 举报

18

主题

579

回帖

1万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
12342

论坛元老荣誉会员

 楼主| 发表于 2007-7-6 08:21:00 | 显示全部楼层

现在上来这个问题没有出现,说明网站反应较快,病毒已被清除

因为感兴趣回帖,因为共鸣而回帖。
回复

使用道具 举报

174

主题

4714

回帖

26万

积分

论坛元老

Rank: 8Rank: 8Rank: 8Rank: 8

积分
268618

荣誉会员论坛元老

发表于 2007-7-7 22:20:00 | 显示全部楼层
用金山系统杀毒,效果很好。
【东坡在世,我愿追随其后。恨没有早生880年。】




回复

使用道具 举报

6

主题

514

回帖

2万

积分

新手上路

Rank: 1

积分
29360
发表于 2007-7-8 20:31:00 | 显示全部楼层
哎哑~~防不胜防
回复

使用道具 举报

50

主题

936

回帖

6万

积分

新手上路

Rank: 1

积分
63866
发表于 2007-7-8 21:11:00 | 显示全部楼层

这是木马,盯了很久了,在局域网的反映是:ip冲突.

反映为:arp攻击.

用瑞星的朋友:有个密码加密功能.

用卡巴的    下个反木马的360

这个木马杀不尽的.

 

on
回复

使用道具 举报

22

主题

4537

回帖

25万

积分

新手上路

Rank: 1

积分
250039
发表于 2007-7-10 09:32:00 | 显示全部楼层
我是被动挨打。
不管白猫黑猫,抓得住老鼠就是好猫。
回复

使用道具 举报

50

主题

936

回帖

6万

积分

新手上路

Rank: 1

积分
63866
发表于 2007-7-10 16:14:00 | 显示全部楼层

换了杀毒软件  查到的:

 

 

高手们出来,帮个忙撒

on
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

www.5zls.com

QQ|Archiver|手机版|小黑屋|武汉在路上俱乐部 ( 鄂ICP备11000556号 )

GMT+8, 2025-7-28 04:41 , Processed in 0.049265 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表