瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年6月24日)
networkedition - 2009-6-24 16:39:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://297911.ctc-w149.dns.com.cn/(尊妮斯美容美体连锁机构)
2. http://etc.sjtu.edu.cn//(上海交通大学教育技术中心)
3. http://kill.csuft.edu.cn/(中南林业科技大学网络版病毒防范系统-KILL)
4 .http://zb.shzu.edu.cn/( 石河子大学招生网)
5. http://www2.gxai.edu.cn/(广西艺术学院)
  


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-24 16:40:00
Log is generated by FreShow.
[wide]http://297911.ctc-w149.dns.com.cn/
    [script]http://mybr.ch.ma/js.js?google_ad_format=600x90_as
        [frame]http://mybr.ch.ma/http:\/\/www.czgfy.com\/xi\/360.htm
            [frame]http://www.czgfy.com/xi/x.htm
                [script]http://www.czgfy.com/xi/all.css
                    [frame]http://www.czgfy.com/xi/3.htm
                        [object]http://www.czgfy.com/xi/3.css
                            [object]http://cav.xl.cx/v.css
                    [frame]http://www.czgfy.com/xi/4.htm
                        [object]http://www.czgfy.com/xi/2.css
                            [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/1.htm
                    [script]http://www.czgfy.com/xi/1.css
                        [object]http://cav.xl.cx/v.css
                    [script]http://www.czgfy.com/xi/15.js
                    [script]http://www.czgfy.com/xi/16.js
                [frame]http://www.czgfy.com/xi/office.htm
                    [object]http://www.czgfy.com/xi/office.css
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/newlz.htm
                    [object]http://www.czgfy.com/xi/newlz.css
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/s.htm
                    [object]http://www.czgfy.com/xi/office.css
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/bf.htm
                    [script]http://www.czgfy.com/xi/2.css
                        [object]http://cav.xl.cx/v.css
                    [script]http://www.czgfy.com/xi/bf.js
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/cx.htm
                    [object]http://www.czgfy.com/xi/2.css
                    [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/2.htm
                    [object]http://www.czgfy.com/xi/2.css
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/pp.htm
                    [frame]http://www.czgfy.com/xi/pp.pdf
                        [object]http://cav.xl.cx/v.css
                [frame]http://www.czgfy.com/xi/7.htm
                    [script]http://www.czgfy.com/xi/7.css
                        [object]http://cav.xl.cx/v.css
            [script]http://js.tongji.cn.yahoo.com/806392/ystat.js
networkedition - 2009-6-24 16:40:00
Log is generated by FreShow.
[wide]http://etc.sjtu.edu.cn/kctft.htm
    [frame]http://etc.sjtu.edu.cn/kctft_files/ad.htm
        [frame]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg.htm
            [frame]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/dog.htm
                [frame]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/dog_files/new04.htm
                    [frame]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/dog_files/new04_files/test.htm
                        [script]http:\/\/xxx.749571.com\/wm\/1.js
                        [script]http:\/\/xxx.749571.com\/wm\/b.js
                        [script]http:\/\/xxx.749571.com\/wm\/pps.js
                        [object]http://down.dj7788.cn/bd.cab
                    [script]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/dog_files/new04_files/1299644.js
            [script]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/haha.js
            [script]http://etc.sjtu.edu.cn/kctft_files/ad_files/reg_files/stat.htm
        [script]http://etc.sjtu.edu.cn/kctft_files/ad_files/stat.htm
        [script]http://etc.sjtu.edu.cn/kctft_files/ad_files/1166651.js
    [frame]http://etc.sjtu.edu.cn/kctft_files/ad.htm
networkedition - 2009-6-24 16:41:00
Log is generated by FreShow.
[wide]http://kill.csuft.edu.cn/
    [script]http://kill.csuft.edu.cn/image/up.js
    [frame]http://dxxy.csuft.edu.cn/xxx.htm
        [frame]http://dxxy.csuft.edu.cn/\"14.htm\"
        [frame]http://dxxy.csuft.edu.cn/\"real11.htm\"
        [frame]http://dxxy.csuft.edu.cn/\"xlkk.htm\"
            [object]http://dxxy.csuft.edu.cn/rar.exe
        [frame]http://dxxy.csuft.edu.cn/\"lz.htm\"
        [frame]http://dxxy.csuft.edu.cn/\"qvod.htm\"
        [frame]http://dxxy.csuft.edu.cn/\"07004.htm\"
    [frame]http://dxxy.csuft.edu.cn/xxx.htm
    [frame]http://dxxy.csuft.edu.cn/xxx.htm
    [frame]http://dxxy.csuft.edu.cn/xxx.htm
    [script]http://%63%63%6A%31%2E%63%6E
    [script]http://%63%63%6A%31%2E%63%6E
    [script]http://%62%62%67%32%2E%63%6E
    [script]http://%62%62%67%32%2E%63%6E
    [script]http://%62%62%67%33%2E%63%6E
    [script]http://%62%62%67%33%2E%63%6E
    [script]http://%62%62%67%37%2E%63%6E
    [script]http://%62%62%67%38%2E%63%6E
    [script]http://%62%62%67%38%2E%63%6E
    [script]http://%62%62%67%39%2E%63%6E
    [script]http://%63%63%6A%33%2E%63%6E
    [script]http://%63%63%6A%33%2E%63%6E
    [script]http://%63%63%6A%35%2E%63%6E
    [script]http://%63%63%6A%37%2E%63%6E
    [script]http://%63%63%6A%37%2E%63%6E
networkedition - 2009-6-24 16:43:00
Log is generated by FreShow.
[wide]http://zb.shzu.edu.cn/htm/ganshu.htm
    [script]http://kao17.cn
        [frame]http://count24.51yes.com/sa.aspx?id=248364695'+yesdata+'
        [frame]http://ruyi-8.cn/web.htm
      [frame]http://ruyi-8.cn/benner.htm
        [script]http://ruyi-8.cn/images.js
            [frame]http://ruyi-8.cn/ec1.htm
                [object]http://ad123.info/css.exe
                [script]http://ruyi-8.cn/ec4.js
                    [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/fyfl.htm
            [frame]http://ruyi-8.cn/fyff.htm
                [script]http://ruyi-8.cn/fyff.js
                    [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/fydvd.htm
                [script]http://ruyi-8.cn/dvd.js
                    [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/fycry.htm
                [script]http://ruyi-8.cn/cry.css
                    [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/ec0.htm
                [script]http://ruyi-8.cn/ec2.css
                    [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/ecb.htm
                [frame]http://ruyi-8.cn/ecbbb.htm
                    [script]http://ruyi-8.cn/ecfff.js
                        [object]http://ad123.info/css.exe
            [frame]http://ruyi-8.cn/fyr.htm
                [script]http://ruyi-8.cn/rr.js
                    [frame]http://ruyi-8.cn/evilr.htm
                        [script]http://ruyi-8.cn/evilrr.js
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/fyre1.htm
                        [script]http://ruyi-8.cn/fyr1.js
                            [object]http://ad123.info/css.exe
                [script]http://ruyi-8.cn/zz.js
                    [frame]http://ruyi-8.cn/fylz.htm
                        [script]http://ruyi-8.cn/xxxxz.js
                            [object]http://ad123.info/css.exe
        [script]http://ruyi-8.cn/sfpf.js
            [frame]http://ruyi-8.cn/sfpf.htm
                [frame]http://ruyi-8.cn/sf.pdf
                    [object]http://ad123.info/css.exe
        [frame]http://ruyi-8.cn/xxcutea.htm
            [object]http://ad123.info/css.exe
networkedition - 2009-6-24 16:43:00
Log is generated by FreShow.
[wide]http://www2.gxai.edu.cn/yjs/cjcx/cscx/index.html
    [script]http://www.gxai.edu.cn/js/menu.js
    [script]http://www.gxai.edu.cn/js/stm31.js
    [script]http://s82.cnzz.com/stat.php?id=1279114&web_id=1279114&show=pic
    [script]http://%77%76%67%37%2E%63%6E
1
查看完整版本: 瑞星网站每日安全播报(2009年6月24日)