注册 登录
编程论坛 意见和建议

注意,俺的瑞星报警

Knocker 发布于 2007-02-25 18:57, 1986 次点击

俺打开论坛有报警

只有本站会员才能查看附件,请 登录

只有本站会员才能查看附件,请 登录



C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GP6ZOL2F\xxx[1].htm

Trojan.DL.JS.Agent.l
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\296460634968.tmp

15 回复
#2
cnenc2007-02-25 19:00
看不清哪跟哪...
#3
lingandyi2007-02-25 19:33
我的也发现了
 有毒
#4
Knocker2007-02-25 19:39

<html>
<head>
<title></title>
<script language =javascript></script>
<script src='http://s36.cnzz.com/stat.php?id=231610&web_id=231610&show=pic' language='JavaScript' charset='gb2312'></script>

</head><body>

</body></html>

#5
Knocker2007-02-25 19:40

上面这个是什么?好象报的就是它

#6
Knocker2007-02-25 19:41
[QUOTE]var expireDate=new Date(); var hours=expireDate.getHours(); var minutes=expireDate.getMinutes(); var seconds=expireDate.getSeconds(); var now=expireDate.getTime(); function getCookieVal_cnzz (offset){var endstr = document.cookie.indexOf(";",offset); if (endstr==-1) endstr=document.cookie.length; return unescape(document.cookie.substring(offset,endstr));} function GetCookie_cnzz(name){ var arg=name+"="; var alen=arg.length; var clen=document.cookie.length; var i=0; while(i&lt; clen){ var j=i+alen; if(document.cookie.substring(i,j)==arg) return getCookieVal_cnzz(j); i=document.cookie.indexOf(" ",i) + 1; if(i==0)break;} return null;} var agt=navigator.userAgent.toLowerCase(); data='&amp;agt='+escape(agt)+'&amp;r='+escape(document.referrer)+ '&amp;aN='+escape(navigator.appName)+'&amp;lg='+escape(navigator.systemLanguage) + '&amp;OS=' + escape(navigator.platform)+'&amp;aV='+escape(navigator.appVersion)+'&amp;ntime=0.52009000 1172403569'; a=GetCookie_cnzz("cnzz02"); if(a!=null){a=parseInt(a);a=a+1;} else a=0; data=data+'&amp;repeatip='+a; rtime=GetCookie_cnzz("rtime"); ltime=GetCookie_cnzz("ltime"); cnzz_eid=GetCookie_cnzz("cnzz_eid"); if(cnzz_eid == null){cnzz_eid=Math.floor(Math.random()*100000000)+"-"+document.referrer;} if(ltime&lt; 1000000){rtime=0;ltime=0;} else rtime=parseInt(rtime); if(rtime&lt; 1) rtime=0; ltime=parseInt(ltime); now=parseInt(now); if(((now-ltime)&gt;43200*1000)&amp;&amp;(ltime&gt;0)) rtime=rtime+1 ; data=data+'&amp;rtime='+rtime+'&amp;cnzz_eid='+escape(cnzz_eid); data=data+'&amp;showp='+escape(screen.width+'x'+screen.height) ; document.write(''); document.write(''); var lefttime=1000*(86400-hours*3600-minutes*60-seconds);expireDate.setTime(expireDate.getTime() + 500*86400);document.cookie="cnzz02="+a+"; expires="+expireDate.toGMTString()+ "; path=/"; var lefttime=1000*86400*182;expireDate.setTime(now + lefttime);document.cookie="rtime="+rtime+";expires="+expireDate.toGMTString()+ ";path=/";document.cookie="ltime="+now+";expires=" + expireDate.toGMTString()+ ";path=/";document.cookie="cnzz_eid="+escape(cnzz_eid)+ ";expires="+expireDate.toGMTString()+";path=/";[/QUOTE]看不懂
#7
田里兵蜂2007-02-25 20:15
我的卡巴也报毒
#8
静夜思2007-02-25 20:21
https://bbs.bc-cn.net/viewthread.php?tid=121644


病毒文件页 http://xxx.44986.com/bbs/data/123.exe ,懂病毒的帮着分析下是什么病毒吧。
#9
Knocker2007-02-25 20:41
Trojan.DL.VB.dkr
#10
千里冰封2007-02-25 20:45
同意楼上的.我的瑞星也同样的病毒
#11
Knocker2007-02-25 20:45

这个VB是什么意思?难道是VB写的?
只有5.5K大小,VB有可能么?看了一下,它只用3个win API,还有MSVBVM50,又好象是用VB写的

#12
千里冰封2007-02-25 20:50
还有

Trojan.DL.JS.Agent.l
#13
live412007-02-25 21:34
shit! 我公司的机子又中毒了,靠,怪不得下午时机子突然慢了
#14
静夜思2007-02-26 10:05
机房主服务器(路由)中毒了,现在已经解决,昨天我吓了一跳,以为服务器被放木马了。

[此贴子已经被作者于2007-2-26 10:06:09编辑过]


#15
C语言学习者2007-02-26 10:43
在私隐那里设置了限制,我也发现到。
#16
sunnvya2007-03-15 19:55
这不是传说中的网页木马吗?
1