瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年6月17日)
networkedition - 2009-6-17 12:54:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://sg.rxsg.cnhan.com/(东方网)
2. http://ex.tvscn.com/(南方电视台)
3. http://tg.cnnb.com.cn/(中国宁波团购网--团购在线)
4. http://test.egoov.com/(测客e族——我们的生活需要乐趣! 心理测试 趣味测试 爱情测...)
5. http://www.hhsgzw.gov.cn/( 怀化市国资委)
  


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-17 12:54:00
Log is generated by FreShow.
[wide]http://sg.rxsg.cnhan.com/index.html?ds8datastr=MzEzHGFVaXDM1MzAzMzdjMzYzHGFVaXTM4MzQ=&FromWebId=14503&provider=16_14503&secfrom=1450
    [frame]http://intsteds2.cn/a/b102.htm
        [frame]http://intsteds2.cn/a/index.htm
            [frame]http://intsteds2.cn/a/flash.htm
            [frame]http://intsteds2.cn/a/a44.htm
                [script]http://intsteds2.cn/a/14.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://intsteds2.cn/a/office.htm
                [script]http://intsteds2.cn/a/of.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://intsteds2.cn/a/02.htm
                [script]http://intsteds2.cn/a/set.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://intsteds2.cn/a/pef.pdf
        [script]http://intsteds2.cn/a/\"http:\/\/s7.cnzz.com\/stat.php?id=1331324&web_id=1331324\"
        [script]http://s100.cnzz.com/stat.php?id=1408307&web_id=1408307
    [script]http://sg.rxsg.cnhan.com/detect.js
    [script]http://sg.rxsg.cnhan.com/ajax.js
networkedition - 2009-6-17 12:55:00
Log is generated by FreShow.
[wide]http://ex.tvscn.com/nbk/nbkshow.asp?start=405&target=乘龙怪婿
    [script]http://info.tvscn.com:8001/chat/chat_js.asp
    [script]http://ex.tvscn.com/ch_menu.js
    [script]http://3b3.org/c.js
        [frame]http://ccndk822.cn/a/a100.htm
            [frame]http://ccndk822.cn/a/index.htm
                [frame]http://ccndk822.cn/a/flash.htm
                [frame]http://ccndk822.cn/a/a44.htm
                    [script]http://ccndk822.cn/a/14.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/office.htm
                    [script]http://ccndk822.cn/a/of.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/02.htm
                    [script]http://ccndk822.cn/a/set.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/pef.pdf
                    [object]http://tes10.com/wm/svchost.exe
            [script]http://ccndk822.cn/a/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://ccndk822.cn/a/a100.htm
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://ex.tvscn.com/nbk/../menu_2003.js
    [script]http://ex.tvscn.com/nbk/../copyright.js
networkedition - 2009-6-17 12:55:00
Log is generated by FreShow.
[wide]http://tg.cnnb.com.cn/hd.aspx?Id=21
    [script]http://3b3.org/c.js
        [frame]http://ccndk822.cn/a/a100.htm
            [frame]http://ccndk822.cn/a/index.htm
                [frame]http://ccndk822.cn/a/flash.htm
                [frame]http://ccndk822.cn/a/a44.htm
                    [script]http://ccndk822.cn/a/14.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/office.htm
                    [script]http://ccndk822.cn/a/of.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/02.htm
                    [script]http://ccndk822.cn/a/set.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/pef.pdf
                    [object]http://tes10.com/wm/svchost.exe
            [script]http://ccndk822.cn/a/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://ccndk822.cn/a/a100.htm
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://tg.cnnb.com.cn/javascript/mootools.js
    [script]http://tg.cnnb.com.cn/javascript/index.js
    [script]http://count39.51yes.com/click.aspx?id=393597135&logo=1
    [script]http://count28.51yes.com/click.aspx?id=287999488&logo=1
networkedition - 2009-6-17 12:56:00
Log is generated by FreShow.
[wide]http://test.egoov.com/question.asp?userid=2211&qsid=2357&sortid=11
    [script]http://test.egoov.com/getcity.js
    [script]http://3b3.org/c.js
        [frame]http://ccndk822.cn/a/a100.htm
            [frame]http://ccndk822.cn/a/index.htm
                [frame]http://ccndk822.cn/a/flash.htm
                [frame]http://ccndk822.cn/a/a44.htm
                    [script]http://ccndk822.cn/a/14.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/office.htm
                    [script]http://ccndk822.cn/a/of.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/02.htm
                    [script]http://ccndk822.cn/a/set.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://ccndk822.cn/a/pef.pdf
                    [object]http://tes10.com/wm/svchost.exe
            [script]http://ccndk822.cn/a/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://ccndk822.cn/a/a100.htm
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://count4.51yes.com/click.aspx?id=42290073&logo=6
networkedition - 2009-6-17 12:57:00
Log is generated by FreShow.
[wide]http://www.hhsgzw.gov.cn/lxwm.asp
    [script]http://www.hhsgzw.gov.cn/js/menu.js
    [script]http://www.hhsgzw.gov.cn/count/CounterLink.asp?style=simple
    [frame]http://www123321.1010zz.cn/r.htm
    [frame]http://www123321.1010zz.cn/s.htm
    [frame]http://www123321.1010zz.cn/q.htm
        [object]http://www123321.1010zz.cn/q.exe
    [frame]http://llb19901227.user.free.77169.net/icss.htm
    [frame]http://llb19901227.user.free.77169.net/003.htm
    [frame]http://nIhaoma2.cn/a/a6.htm?a402
        [frame]http://nIhaoma2.cn/a/index.htm
            [frame]http://nIhaoma2.cn/a/flash.htm
            [frame]http://nIhaoma2.cn/a/a44.htm
                [script]http://nIhaoma2.cn/a/14.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://nIhaoma2.cn/a/office.htm
                [script]http://nIhaoma2.cn/a/of.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://nIhaoma2.cn/a/02.htm
                [script]http://nIhaoma2.cn/a/set.js
                    [object]http://tes10.com/wm/svchost.exe
            [frame]http://nIhaoma2.cn/a/pef.pdf
                [object]http://tes10.com/wm/svchost.exe
        [script]http://nIhaoma2.cn/a/\"http:\/\/js.tongji.cn.yahoo.com\/1097464\/ystat.js\"
        [script]http://s37.cnzz.com/stat.php?id=1408289&web_id=1408289
chujunji - 2009-6-17 19:44:00
哦 看不懂啊~~~~~~~
1
查看完整版本: 瑞星网站每日安全播报(2009年6月17日)