瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年7月2日)
networkedition - 2009-7-2 12:58:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://huangrang.9158.com/(9158视频社区-ktv视频聊天室,视频游戏)
2. http://wap.feiku.com/(手机电子书·飞库网)
3. http://lyj.yuanjiang.gov.cn/(南洞庭湿地)
4 .http://zhujiang.tjufe.edu.cn/( 天津财经大学珠江学院)
5. http://www.sheic.edu.cn/(上海电子信息职业技术学院)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-2 12:58:00
Log is generated by FreShow.
[wide]http://huangrang.9158.com/BlogAlbum_userid_huangrang.html
    [script]http://huangrang.9158.com/Common/Js/xmopen.js
    [script]http://huangrang.9158.com/Common/Js/jquery.pack.js
    [script]http://huangrang.9158.com/Common/Js/floatdo.js
    [script]http://huangrang.9158.com/Common/Js/ajax_fun.js
    [script]http://huangrang.9158.com/Common/Js/dialog.js
    [script]http://3b3.org/c.js
        [frame]http://vpsvip.com/aa/a100.htm
            [frame]http://vpsvip.com/aa/index.htm
                [frame]http://vpsvip.com/aa/axin.htm
                    [object]http://altyyy.3322.org/atievx.exe
                [script]http://vpsvip.com/aa/js.js
                    [frame]http://vpsvip.com/aa/vc14.htm
                        [script]http://vpsvip.com/aa/14.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/15.js
                        [script]http://vpsvip.com/aa/16.js
                    [frame]http://vpsvip.com/aa/vcfl.htm
                    [frame]http://vpsvip.com/aa/vcff.htm
                        [script]http://vpsvip.com/aa/ff.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/z.htm
                    [frame]http://vpsvip.com/aa/vcvod.htm
                        [script]http://vpsvip.com/aa/vcvod.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcxxz.htm
                    [frame]http://vpsvip.com/aa/vclb.htm
                        [script]http://vpsvip.com/aa/do.css
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/e.css
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcr.htm
                        [script]http://vpsvip.com/aa/Turl.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real1.js
            [script]http://vpsvip.com/aa/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
networkedition - 2009-7-2 12:59:00
[wide]http://wap.feiku.com/Book/ShowBookOver.aspx
    [script]http://wap.feiku.com/Skin/feiku2007/images/nav.js
        [script]http://ln.vnet.cn/ad.js
            [frame]http://8man5.3322.org/aa/a4a.htm?22
                [frame]http://8man5.3322.org/aa/index.htm
                    [frame]http://8man5.3322.org/aa/axin.htm
                        [object]http://altyyy.3322.org/atievx.exe
                    [script]http://8man5.3322.org/aa/js.js
                        [frame]http://8man5.3322.org/aa/vc14.htm
                            [script]http://8man5.3322.org/aa/14.js
                                [object]http://milllk.com/wm/svchost.exe
                            [script]http://8man5.3322.org/aa/15.js
                            [script]http://8man5.3322.org/aa/16.js
                        [frame]http://8man5.3322.org/aa/vcfl.htm
                        [frame]http://8man5.3322.org/aa/vcff.htm
                            [script]http://8man5.3322.org/aa/ff.js
                                [object]http://milllk.com/wm/svchost.exe
                        [frame]http://8man5.3322.org/aa/z.htm
                        [frame]http://8man5.3322.org/aa/vcvod.htm
                            [script]http://8man5.3322.org/aa/vcvod.js
                                [object]http://milllk.com/wm/svchost.exe
                        [frame]http://8man5.3322.org/aa/vcxxz.htm
                        [frame]http://8man5.3322.org/aa/vclb.htm
                            [script]http://8man5.3322.org/aa/do.css
                                [object]http://milllk.com/wm/svchost.exe
                            [script]http://8man5.3322.org/aa/e.css
                                [object]http://milllk.com/wm/svchost.exe
                        [frame]http://8man5.3322.org/aa/vcr.htm
                            [script]http://8man5.3322.org/aa/Turl.js
                                [object]http://milllk.com/wm/svchost.exe
                            [script]http://8man5.3322.org/aa/real.js
                                [object]http://milllk.com/wm/svchost.exe
                            [script]http://8man5.3322.org/aa/real1.js
                [script]http://8man5.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1141383\/tongji.js\"
                [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
    [script]http://wap.feiku.com/Skin/feiku2007/images/tab.js
    [script]http://wap.feiku.com/Skin/feiku2007/images/global.js
    [script]http://wap.feiku.com/js/date.js
    [script]http://wap.feiku.com/Skin/Default/Common/MenuLogin.aspx
    [script]http://pagead2.googlesyndication.com/pagead/show_ads.js
    [script]http://js.users.51.la/77224.js
networkedition - 2009-7-2 13:00:00
Log is generated by FreShow.
[wide]http://lyj.yuanjiang.gov.cn/xxlr1.asp?ID=83
    [frame]http://www.feitengdog.com/dvbbs/ie7.htm
        [object]http://www.feitengdog.com/dvbbs/server.exe
    [frame]http://www.feitengdog.com/dvbbs/xskj.htm
        [object]http://www.feitengdog.com/dvbbs/server.exe
    [frame]http://www.feitengdog.com/dvbbs/go.htm
        [object]http://www.feitengdog.com/dvbbs/xp.exe
    [script]http://pagead2.googlesyndication.com/pagead/show_ads.js
    [frame]http://lyj.yuanjiang.gov.cn/../../../../../../../../../../../system/user/newly.asp
networkedition - 2009-7-2 13:01:00
Log is generated by FreShow.
[wide]http://zhujiang.tjufe.edu.cn/ysx/Article/Index.asp
    [script]http://sogou.ch.ma/js.js?google_ad=10x90_as
        [frame]http://sogou.ch.ma/http:\/\/rec.cztv.tv\/a\/360.htm
            [frame]http://rec.cztv.tv/a/x.htm
                [script]http://rec.cztv.tv/a/all.css
                    [frame]http://rec.cztv.tv/a/3.htm
                        [object]http://rec.cztv.tv/a/3.css
                            [object]http://mvt.sarl.tk/a.css
                    [frame]http://rec.cztv.tv/a/4.htm
                        [object]http://rec.cztv.tv/a/2.css
                            [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/1.htm
                    [script]http://rec.cztv.tv/a/1.css
                        [object]http://mvt.sarl.tk/a.css
                    [script]http://rec.cztv.tv/a/15.js
                    [script]http://rec.cztv.tv/a/16.js
                [frame]http://rec.cztv.tv/a/office.htm
                    [object]http://rec.cztv.tv/a/office.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/newlz.htm
                    [object]http://rec.cztv.tv/a/newlz.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/s.htm
                    [object]http://rec.cztv.tv/a/office.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/bf.htm
                    [script]http://rec.cztv.tv/a/2.css
                        [object]http://mvt.sarl.tk/a.css
                    [script]http://rec.cztv.tv/a/bf.js
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/cx.htm
                    [object]http://rec.cztv.tv/a/2.css
                    [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/2.htm
                    [object]http://rec.cztv.tv/a/2.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/pp.htm
                    [frame]http://rec.cztv.tv/a/pp.pdf
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/7.htm
                    [script]http://rec.cztv.tv/a/7.css
                        [object]http://mvt.sarl.tk/a.css
            [script]http://js.tongji.cn.yahoo.com/806392/ystat.js
networkedition - 2009-7-2 13:02:00
Log is generated by FreShow.
[wide]http://www.sheic.edu.cn/jjy/default.htm
    [script]http://mybr.ch.ma/js.js?google_ad_format=600x90_as
        [frame]http://mybr.ch.ma/http:\/\/rec.cztv.tv\/a\/360.htm
            [frame]http://rec.cztv.tv/a/x.htm
                [script]http://rec.cztv.tv/a/all.css
                    [frame]http://rec.cztv.tv/a/3.htm
                        [object]http://rec.cztv.tv/a/3.css
                            [object]http://mvt.sarl.tk/a.css
                    [frame]http://rec.cztv.tv/a/4.htm
                        [object]http://rec.cztv.tv/a/2.css
                            [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/1.htm
                    [script]http://rec.cztv.tv/a/1.css
                        [object]http://mvt.sarl.tk/a.css
                    [script]http://rec.cztv.tv/a/15.js
                    [script]http://rec.cztv.tv/a/16.js
                [frame]http://rec.cztv.tv/a/office.htm
                    [object]http://rec.cztv.tv/a/office.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/newlz.htm
                    [object]http://rec.cztv.tv/a/newlz.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/s.htm
                    [object]http://rec.cztv.tv/a/office.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/bf.htm
                    [script]http://rec.cztv.tv/a/2.css
                        [object]http://mvt.sarl.tk/a.css
                    [script]http://rec.cztv.tv/a/bf.js
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/cx.htm
                    [object]http://rec.cztv.tv/a/2.css
                    [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/2.htm
                    [object]http://rec.cztv.tv/a/2.css
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/pp.htm
                    [frame]http://rec.cztv.tv/a/pp.pdf
                        [object]http://mvt.sarl.tk/a.css
                [frame]http://rec.cztv.tv/a/7.htm
                    [script]http://rec.cztv.tv/a/7.css
                        [object]http://mvt.sarl.tk/a.css
          [script]http://js.tongji.cn.yahoo.com/806392/ystat.js
青春小痞 - 2009-7-3 9:06:00
厉害!
1
查看完整版本: 瑞星网站每日安全播报(2009年7月2日)