Knocker 发表于 2007-2-25 18:57

注意,俺的瑞星报警

<P>俺打开论坛有报警<BR></P>
<P>[attach]17093[/attach]<BR>[attach]17094[/attach]<BR><BR><BR>C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GP6ZOL2F\xxx[1].htm</P>
<P>Trojan.DL.JS.Agent.l<BR>C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\296460634968.tmp</P>

cnenc 发表于 2007-2-25 19:00

看不清哪跟哪...

lingandyi 发表于 2007-2-25 19:33

我的也发现了<BR> 有毒

Knocker 发表于 2007-2-25 19:39

<P>&lt;html&gt;<BR>&lt;head&gt;<BR> &lt;title&gt;&lt;/title&gt;<BR>&lt;script language =javascript&gt;&lt;/script&gt;<BR>&lt;script src='http://s36.cnzz.com/stat.php?id=231610&amp;web_id=231610&amp;show=pic' language='JavaScript' charset='gb2312'&gt;&lt;/script&gt;</P>
<P>&lt;/head&gt;&lt;body&gt;</P>
<P>&lt;/body&gt;&lt;/html&gt;</P>

Knocker 发表于 2007-2-25 19:40

<P>上面这个是什么?好象报的就是它</P>

Knocker 发表于 2007-2-25 19:41

[QUOTE]var expireDate=new Date(); var hours=expireDate.getHours(); var minutes=expireDate.getMinutes(); var seconds=expireDate.getSeconds(); var now=expireDate.getTime(); function getCookieVal_cnzz (offset){var endstr = document.cookie.indexOf(";",offset); if (endstr==-1) endstr=document.cookie.length; return unescape(document.cookie.substring(offset,endstr));} function GetCookie_cnzz(name){ var arg=name+"="; var alen=arg.length; var clen=document.cookie.length; var i=0; while(i&lt; clen){ var j=i+alen; if(document.cookie.substring(i,j)==arg) return getCookieVal_cnzz(j); i=document.cookie.indexOf(" ",i) + 1; if(i==0)break;} return null;} var agt=navigator.userAgent.toLowerCase(); data='&amp;agt='+escape(agt)+'&amp;r='+escape(document.referrer)+ '&amp;aN='+escape(navigator.appName)+'&amp;lg='+escape(navigator.systemLanguage) + '&amp;OS=' + escape(navigator.platform)+'&amp;aV='+escape(navigator.appVersion)+'&amp;ntime=0.52009000 1172403569'; a=GetCookie_cnzz("cnzz02"); if(a!=null){a=parseInt(a);a=a+1;} else a=0; data=data+'&amp;repeatip='+a; rtime=GetCookie_cnzz("rtime"); ltime=GetCookie_cnzz("ltime"); cnzz_eid=GetCookie_cnzz("cnzz_eid"); if(cnzz_eid == null){cnzz_eid=Math.floor(Math.random()*100000000)+"-"+document.referrer;} if(ltime&lt; 1000000){rtime=0;ltime=0;} else rtime=parseInt(rtime); if(rtime&lt; 1) rtime=0; ltime=parseInt(ltime); now=parseInt(now); if(((now-ltime)&gt;43200*1000)&amp;&amp;(ltime&gt;0)) rtime=rtime+1 ; data=data+'&amp;rtime='+rtime+'&amp;cnzz_eid='+escape(cnzz_eid); data=data+'&amp;showp='+escape(screen.width+'x'+screen.height) ; document.write(''); document.write(''); var lefttime=1000*(86400-hours*3600-minutes*60-seconds);expireDate.setTime(expireDate.getTime() + 500*86400);document.cookie="cnzz02="+a+"; expires="+expireDate.toGMTString()+ "; path=/"; var lefttime=1000*86400*182;expireDate.setTime(now + lefttime);document.cookie="rtime="+rtime+";expires="+expireDate.toGMTString()+ ";path=/";document.cookie="ltime="+now+";expires=" + expireDate.toGMTString()+ ";path=/";document.cookie="cnzz_eid="+escape(cnzz_eid)+ ";expires="+expireDate.toGMTString()+";path=/";[/QUOTE]看不懂[em09]

田里兵蜂 发表于 2007-2-25 20:15

我的卡巴也报毒

静夜思 发表于 2007-2-25 20:21

<a href="http://bbs.bc-cn.net/viewthread.php?tid=121644" target="_blank" >http://bbs.bc-cn.net/viewthread.php?tid=121644</A><BR><BR><BR>病毒文件页   <a href="http://xxx.44986.com/bbs/data/123.exe" target="_blank" >http://xxx.44986.com/bbs/data/123.exe</A> ,懂病毒的帮着分析下是什么病毒吧。

Knocker 发表于 2007-2-25 20:41

Trojan.DL.VB.dkr

千里冰封 发表于 2007-2-25 20:45

同意楼上的.我的瑞星也同样的病毒

Knocker 发表于 2007-2-25 20:45

<P>这个VB是什么意思?难道是VB写的?[em09]<BR>只有5.5K大小,VB有可能么?看了一下,它只用3个win API,还有MSVBVM50,又好象是用VB写的[em09]</P>

千里冰封 发表于 2007-2-25 20:50

还有<BR><BR>Trojan.DL.JS.Agent.l

live41 发表于 2007-2-25 21:34

[em26] shit! 我公司的机子又中毒了,靠,怪不得下午时机子突然慢了

静夜思 发表于 2007-2-26 10:05

机房主服务器(路由)中毒了,现在已经解决,昨天我吓了一跳,以为服务器被放木马了。
[align=right][color=#000066][此贴子已经被作者于2007-2-26 10:06:09编辑过][/color][/align]

C语言学习者 发表于 2007-2-26 10:43

在私隐那里设置了限制,我也发现到。

sunnvya 发表于 2007-3-15 19:55

这不是传说中的网页木马吗?

页: [1]

编程论坛