瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 瑞星报警 有木马
bruce502 - 2009-3-10 12:07:00
http://www.100gsoft.cn/soft/sort03/sort042/down-2275.html

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; TheWorld)
bruce502 - 2009-3-10 12:08:00
http://www.sdhdfhtyf.cn

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; TheWorld)
bruce502 - 2009-3-10 12:09:00
http://www.sjzzx.gov.cn/

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; TheWorld)
万事达 - 2009-3-10 12:55:00
感谢楼主,网址已经提交分析
ty88 - 2009-3-10 13:09:00
Log is generated by FreShow.
[wide]http://www.sjzzx.gov.cn/
    [script]http://www.sjzzx.gov.cn/JS/prototype.js
    [script]http://www.sjzzx.gov.cn/JS/scriptaculous.js
    [script]http://www.sjzzx.gov.cn/JS/checklogin.js
    [script]http://www.sjzzx.gov.cn/js/menu.js
    [script]http://www.sjzzx.gov.cn/AD/200811/2.js
    [script]http://www.sjzzx.gov.cn/AD/200811/3.js
    [script]http://www.sjzzx.gov.cn/js/date.js
    [script]http://www.sjzzx.gov.cn/{$InstallDir}{$ChannelDir}/JS/ShowClass_Menu.js
    [script]http://www.sjzzx.gov.cn/AD/200510/18.js
    [frame]http://www.bg8028.cn/b3.htm
        [frame]http://www.sb3589.cn/a8/fxx.htm
            [frame]http://www.sb3589.cn/a8/fx.htm
            [frame]http://www.sb3589.cn/a8/../a1/ss.htm
                [script]http://www.sb3589.cn/a8/../a1/xmybrx.js
                    [object]http://d.wixww.com/new/a1.css
            [frame]http://www.sb3589.cn/a8/../a1/MS06014.htm
                [script]http://www.sb3589.cn/a8/../a1/06014.js
                    [object]http://d.wixww.com:88/new/a1.css
            [frame]http://www.sb3589.cn/a8/../a1/sina.htm
                [script]http://www.sb3589.cn/a8/../a1/sina.js
            [frame]http://www.sb3589.cn/a8/../a1/no.htm
                [script]http://www.sb3589.cn/a8/../a1/wokaono.js
                    [object]http://d.opqxn.com/new/a2.css
            [frame]http://www.sb3589.cn/a8/../a1/bfyy.htm
                [object]http://d.opqxn.com/new/a2.css
            [frame]http://www.sb3589.cn/a8/../a1/GLWORLD.html
                [script]http://www.sb3589.cn/a8/../a1/HOHOGL.js
            [frame]http://www.sb3589.cn/a8/../a1/real.htm
            [frame]http://www.sb3589.cn/a8/../a1/real.hTml
        [script]http://js.tongji.cn.yahoo.com/857114/ystat.js
转吧转吧你转我也转:default6:
左眼球 - 2009-3-10 15:24:00


引用:
原帖由 bruce502 于 2009-3-10 12:08:00 发表
http://www.sdhdfhtyf.cn

http://www.sdhdfhtyf.cn
  http://www.sdhdfhtyf.cn/cx.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/092.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/gl2.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/gl3.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/bf2.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/rl.htm
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/fx.html
    http://www.sdhdfhtyf.cn/i47.swf
  http://www.sdhdfhtyf.cn/064.html
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/sa.html
    http://www.sdthdrhedrew.cn/xiazai.exe
  http://www.sdhdfhtyf.cn/office.html
    http://www.sdthdrhedrew.cn/xiazai.exe
左眼球 - 2009-3-10 15:27:00


引用:
原帖由 bruce502 于 2009-3-10 12:07:00 发表
http://www.100gsoft.cn/soft/sort03/sort042/down-2275.html

这个好像没挂
瑞星工程师12 - 2009-3-12 9:40:00
http://www.100gsoft.cn/soft/sort03/sort042/down-2275.html
检测时未见异常

http://www.sdhdfhtyf.cn
存在木马

http://www.sjzzx.gov.cn/
检测时未见异常
瑞星工程师12 - 2009-3-16 10:31:00
http://www.sdhdfhtyf.cn
12日初检时发现存在挂马,13日复检已不见异常
1
查看完整版本: 瑞星报警 有木马