V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
neildd

访问了被挂马的网站,怎么处理?

  •  
  •   neildd · Jul 5, 2012 · 3848 views
    This topic created in 5051 days ago, the information mentioned may be changed or developed.
    早上访问了www.ispconfig.org, 打开发现页面在加载java applet,随后跳转的空白页面,刷新一下就变google的危险站点警示了。
    感觉不对劲,马上开进程管理杀掉了javaw.exe, 随后弹出一个nddhhya.exe程序非正常关闭的win7提示框。

    随后用小红伞和360扫了一遍,没发现病毒。

    这个nddhhya.exe已经被我提取出来了,有高手能分析么?
    1 replies    1970-01-01 08:00:00 +08:00
    neildd
        1
    neildd  
    OP
       Jul 5, 2012
    网站挂马利用的是JRE6远程执行漏洞,我操
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2533 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 09:13 · PVG 17:13 · LAX 02:13 · JFK 05:13
    ♥ Do have faith in what you're doing.