瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年7月24日)
networkedition - 2009-7-24 14:04:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://hk.21cnhr.com/(二十一世纪人才网)
2. http://law.dahe.cn/(大河网法制频道)
3. http://shop.xmnn.cn/(厦门网_厦门新闻网_厦门第一门户网站)
4. http://shouyu.edu.shangdu.com/(商都网手语—手语学习—学习标准中国手语)
5. http://www.yuloo.com/(育路网(Yuloo.com):提供高考计划外招生)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-24 14:04:00
Log is generated by FreShow.
[wide]http://hk.21cnhr.com/zhinan_ywsl.asp
    [script]http://cn.jxmmtv.com/cn.js
    [script]http://cn.daxia123.cn/cn.js
    [script]http://%33bomb.com/c.js
    [script]http://3b3.org/c.js
        [frame]http://bntn6.cn/aa/a100.htm
            [frame]http://bntn6.cn/aa/360.htm
                [frame]http://bntn6.cn/aa/he.htm
                    [script]http://bntn6.cn/aa/h.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://bntn6.cn/aa/test.htm
                    [script]http://bntn6.cn/aa/go.jpg
                        [object]http://fenda20.com/svchost.exe
                    [script]http://bntn6.cn/aa/go1.jpg
                [frame]http://bntn6.cn/aa/02.htm
                    [script]http://bntn6.cn/aa/02.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://bntn6.cn/aa/pp.htm
                    [frame]http://bntn6.cn/aa/of.htm
                        [script]http://bntn6.cn/aa/a.js
                            [object]http://fenda20.com/svchost.exe
            [script]http://bntn6.cn/aa/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
    [script]http://3b3.org/c.js
networkedition - 2009-7-24 14:05:00
关于:hxxp://law.dahe.cn/gongshang/解密的日志(全体输出 -  18):

Level  0>http://law.dahe.cn/gongshang/
Level  1>http://8f8el3l.cn/0.js
Level  2>http://5u66j.cn/aa/a3a.htm
Level  3>http://5u66j.cn/aa/360.htm
Level  4>http://5u66j.cn/aa/pp.htm
Level  5>http://5u66j.cn/aa/of.htm
Level  6>http://5u66j.cn/aa/a.js
Level  7>http://fenda20.com/svchost.exe  ●
Level  4>http://5u66j.cn/aa/02.htm
Level  5>http://5u66j.cn/aa/02.js
Level  6>http://fenda20.com/svchost.exe  ●
Level  4>http://5u66j.cn/aa/test.htm
Level  5>http://5u66j.cn/aa/go1.jpg
Level  5>http://5u66j.cn/aa/go.jpg
Level  6>http://fenda20.com/svchost.exe  ●
Level  4>http://5u66j.cn/aa/he.htm
Level  5>http://5u66j.cn/aa/h.js
Level  6>http://fenda20.com/svchost.exe  ●

日志由 Redoce2.0第15次修正版于 2009-7-24 13:52:08 生成。
networkedition - 2009-7-24 14:06:00
关于:hxxp://shop.xmnn.cn/xmsz/spxx.asp?spid=69&qyid=177解密的日志(全体输出 -  18):

Level  0>http://shop.xmnn.cn/xmsz/spxx.asp?spid=69&qyid=177
Level  1>http://3b3.org/c.js
Level  2>http://bntn6.cn/aa/a100.htm
Level  3>http://bntn6.cn/aa/360.htm
Level  4>http://bntn6.cn/aa/pp.htm
Level  5>http://bntn6.cn/aa/of.htm
Level  6>http://bntn6.cn/aa/a.js
Level  7>http://fenda20.com/svchost.exe  ●
Level  4>http://bntn6.cn/aa/02.htm
Level  5>http://bntn6.cn/aa/02.js
Level  6>http://fenda20.com/svchost.exe  ●
Level  4>http://bntn6.cn/aa/test.htm
Level  5>http://bntn6.cn/aa/go1.jpg
Level  5>http://bntn6.cn/aa/go.jpg
Level  6>http://fenda20.com/svchost.exe  ●
Level  4>http://bntn6.cn/aa/he.htm
Level  5>http://bntn6.cn/aa/h.js
Level  6>http://fenda20.com/svchost.exe  ●

日志由 Redoce2.0第15次修正版于 2009-7-24 13:54:37 生成。
networkedition - 2009-7-24 14:07:00
Log is generated by FreShow.
[wide]http://shouyu.edu.shangdu.com/
    [script]http://edu.shangdu.com/js/top.js
        [frame]http://edu.shangdu.com/js/\"http:\/\/www.shangdu.com\/newfile2007\/sdnavigate.html\"
            [script]http://www.shangdu.com/newfile2007/add.js
                [script]http://www.shangdu.com/newfile2007/\"http:\/\/125.46.61.135:8081\/adsunion\/get\/;pl=pl-13-cxal;tp=js;sk=0;ck=0;\/?\"
        [script]http://edu.shangdu.com/js/\"http:\/\/edu.shangdu.com\/js\/shd.js\"
        [script]http://www.crcf.org.cn/logo.gif?mjj
            [frame]http://cl77.9966.org/3/3.htm?
                [frame]http://cl77.9966.org/3/xxxxxxxxxxmmmmmmm.htm
                    [frame]http://cl77.9966.org/3/he.htm
                        [script]http://cl77.9966.org/3/3.5.jpg
                            [object]http://ylzf004.cn/f/avp3.exe
                    [frame]http://cl77.9966.org/3/yl.htm
                        [script]http://cl77.9966.org/3/\'go1.jpg\'
                            [object]http://ylzf004.cn/f/avp3.exe
                        [script]http://cl77.9966.org/3/\'go.jpg\'
                        [script]http://cl77.9966.org/3/\'go2.jpg\'
                        [script]http://cl77.9966.org/3/\'go4.jpg\'
                        [script]http://cl77.9966.org/3/\'go3.jpg\'
                    [frame]http://cl77.9966.org/3/002.htm
                        [script]http://cl77.9966.org/3/091.js
                            [object]http://ylzf004.cn/f/avp3.exe
                        [script]http://cl77.9966.org/3/092.js
                    [frame]http://cl77.9966.org/3/pp.htm
                        [frame]http://cl77.9966.org/3/of.htm
                            [script]http://cl77.9966.org/3/of.js
                                [object]http://ylzf004.cn/f/avp3.exe
                            [script]http://cl77.9966.org/3/of1.css
                [script]http://cl77.9966.org/3/\"http:\/\/js.tongji.linezing.com\/1190488\/tongji.js\"
                [script]http://cl77.9966.org/3/\"http:\/\/js.users.51.la\/2825805.js\"
        [frame]http://edu.shangdu.com/js/\"http:\/\/eduv.shangdu.com\/sdlogin16.aspx\"
    [script]http://edu.shangdu.com/js/bot07.js
    [script]http://s91.cnzz.com/stat.php?id=331963&web_id=331963&show=pic
networkedition - 2009-7-24 14:07:00
Log is generated by FreShow.
[wide]http://www.yuloo.com/lsks/juan2/zhenti/
    [script]http://www.360.cn.97sewo.8866.org/images/logo.aspx
    [frame]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/logo.gif?1234
        [body]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/7.html
            [frame]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/wm/6.htm
                [script]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/wm/go.jpg
                    [object]http://www.catideal.com.cn/uc/api/r3.exe
                [script]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/wm/go1.jpg
            [frame]http://ww2.niupan.com/html/youxi/html/youxi/xiuxianyule/e.html
                [frame]http://zxasdc.3322.org/b207729/b20.htm?7-24
                    [frame]http://zxasdc.3322.org/b207729/new.html
                        [script]http://zxasdc.3322.org/b207729/../xnnn.js
                        [script]http://zxasdc.3322.org/b207729/../zhin.js
                            [frame]http://zxasdc.3322.org/b207729/../../lzz.htm
                                [script]http://zxasdc.3322.org/b207729/../../lzz.js
                                    [object]http://liz.8866.org:8808/a/lzz.css
                            [frame]http://zxasdc.3322.org/b207729/../../as.htm
                                [script]http://zxasdc.3322.org/b207729/../../as.js
                            [frame]http://zxasdc.3322.org/b207729/../../bfyy.htm
                                [script]http://zxasdc.3322.org/b207729/../../bff.js
                                [script]http://zxasdc.3322.org/b207729/../../bf.js
                                    [object]http://liz.8866.org:8808/a/bf.css
                        [frame]http://zxasdc.3322.org/b207729/../dir.htm
                            [script]http://zxasdc.3322.org/b207729/../og.jpg
                                [object]http://liz.8866.org:8808/a/dir.css
                            [script]http://zxasdc.3322.org/b207729/../go.jpg
                        [frame]http://zxasdc.3322.org/b207729/../apple4.htm
                        [frame]http://zxasdc.3322.org/b207729/fx.htm
                        [frame]http://zxasdc.3322.org/b207729/../activexxx.htm
                        [frame]http://zxasdc.3322.org/b207729/../cxxx.htm
                        [frame]http://zxasdc.3322.org/b207729/../real10.htm
                            [script]http://zxasdc.3322.org/b207729/../real.js
                                [object]http://liz.8866.org:8808/a/re.css
                        [frame]http://zxasdc.3322.org/b207729/../real11.htm
                            [script]http://zxasdc.3322.org/b207729/../realplay.js
                                [object]http://liz.8866.org:8808/a/real11.css
                        [script]http://zxasdc.3322.org/b207729/../wewew.js
                            [object]http://liz.8866.org:8808/Baidu.cab
                    [script]http://js.tongji.linezing.com/1170422/tongji.js
yuanlilai - 2009-7-27 13:59:00
该用户帖子内容已被屏蔽
1
查看完整版本: 瑞星网站每日安全播报(2009年7月24日)