瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年7月21日)
networkedition - 2009-7-21 13:02:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://blog.heiyou.com/(HeiYou 社交网络)
2. http://coolcamp.neworiental.org/(新东方----酷学酷玩夏/冬令营)
3. http://hz.beareyes.com.cn/(极点资讯-浙江小熊·浙江IT第一站)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-21 13:02:00
Log is generated by FreShow.
[wide]http://blog.heiyou.com/
    [script]http://blog.heiyou.com/floatad2.js
    [script]http://okm4.org/z.js
        [frame]http://okm4.org/\"http://6ihrh.cn/aa/a3a.htm\"
            [frame]http://6ihrh.cn/aa/360.htm
                [script]http://6ihrh.cn/aa/holl.swf
                    [object]http://fenda20.com/svchost.exe
                [script]http://6ihrh.cn/aa/hell1.swf
            [script]http://js.tongji.linezing.com/1137761/tongji.js
            [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/h..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://ok..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/h..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/h..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/ht..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/h..</div
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://okm4.org/z.js
    [script]http://blog.heiyou.com/h..</div
    [script]http://js.users.51.la/612269.js
    [script]http://log.heiyou.com/clicky.js
    [script]http://www.google-analytics.com/urchin.js
networkedition - 2009-7-21 13:03:00
Log is generated by FreShow.
[wide]http://coolcamp.neworiental.org/news/news_show.asp?c_id=136
    [script]http://3b3.org/c.js
        [frame]http://bvgg6.cn/aa/a100.htm
            [frame]http://bvgg6.cn/aa/360.htm
                [script]http://bvgg6.cn/aa/holl.swf
                    [object]http://fenda20.com/svchost.exe
                [script]http://bvgg6.cn/aa/hell1.swf
            [script]http://bvgg6.cn/aa/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://"
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://coolcamp.neworiental.org/news/../Scripts/FancyZoom.js
    [script]http://coolcamp.neworiental.org/news/../Scripts/FancyZoomHTML.js
    [script]http://coolcamp.neworiental.org/news/../swf/swfobject.js
    [script]http://coolcamp.neworiental.org/news/../Scripts/javascript.js
    [script]http://coolcamp.neworiental.org/news/../Scripts/AC_RunActiveContent.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
networkedition - 2009-7-21 13:03:00
Log is generated by FreShow.
[wide]http://hz.beareyes.com.cn/shop/Index.asp?ShopID=270
    [frame]http://hz.beareyes.com.cn/shop/board.asp?shopid=270
    [script]http://okm4.org/z.js
        [frame]http://okm4.org/\"http://6ihrh.cn/aa/a3a.htm\"
            [frame]http://6ihrh.cn/aa/360.htm
                [script]http://6ihrh.cn/aa/holl.swf
                    [object]http://fenda20.com/svchost.exe
                [script]http://6ihrh.cn/aa/hell1.swf
            [script]http://js.tongji.linezing.com/1137761/tongji.js
            [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
hanchaoyong - 2009-11-24 21:20:00
你们bbs.ikaka.com 这个网站相关帖子特别是7月21日每日播报
里面报道了我们公司p5w 全景重要网站是恶意网站,
这个行为严重伤害了我们公司利益,对我们造成了重大形象
请经快清楚bbs.ikaka.com 里面所有 包含p5w.net 网站的内容
1
查看完整版本: 瑞星网站每日安全播报(2009年7月21日)