瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年8月4日)
networkedition - 2009-8-4 13:20:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://gjb.wanjie.net/(万杰朝阳学校国际部欢迎您 )
2. http://ok.t-365.com/(旅游交易网)
3. http://www.91985.com/(上海助医网)
4. http://www.37c.com.cn/(37度医学网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-8-4 13:21:00
Log is generated by FreShow.
[wide]http://gjb.wanjie.net/
    [script]http://gjb.wanjie.net/javascript.js
    [script]http://gjb.wanjie.net/../Scripts/AC_RunActiveContent.js
    [script]http://gjb.wanjie.net/hearder.js
    [script]http://gjb.wanjie.net/JS/FreeJS/dttp.js
    [script]http://gjb.wanjie.net/JS/FreeJS/jchf.js
    [script]http://%77%2E%6A%73%67%75%61%6E%67%6A%69%2E%63%6E
        [frame]http://w.vcmart.com.cn/03.htm
            [frame]http://w.vcmart.com.cn/456.htm
                [script]http://w.vcmart.com.cn/1.jpg
                [script]http://w.vcmart.com.cn/2.jpg
                [script]http://w.vcmart.com.cn/3.jpg
                    [object]http://w.taogu.org.cn/a.exe
                [script]http://w.vcmart.com.cn/4.jpg
                [script]http://w.vcmart.com.cn/5.jpg
                [script]http://w.vcmart.com.cn/6.jpg
                [script]http://w.vcmart.com.cn/7.jpg
                [script]http://w.vcmart.com.cn/8.jpg
                [script]http://w.vcmart.com.cn/9.jpg
                [script]http://w.vcmart.com.cn/10.jpg
                [script]http://w.vcmart.com.cn/11.jpg
            [frame]http://w.vcmart.com.cn/dex.html
            [script]http://w.vcmart.com.cn/click.js
            [script]http://js.tongji.linezing.com/1209024/tongji.js
networkedition - 2009-8-4 13:21:00
Log is generated by FreShow.
[wide]http://ok.t-365.com/t365-Forum.aspx
    [frame]http://ok.t-365.com/T365-ForumHead.aspx
    [frame]http://ok.t-365.com/T365-Forum-Plate-List.aspx
    [frame]http://ok.t-365.com/T365-Forum-Search.aspx
    [frame]http://ok.t-365.com/mid.html
        [script]http://ok.t-365.com/js/middonclick.js
    [frame]http://ok.t-365.com/T365-Forum-Plate.aspx
        [script]http://3b3.org/c.js
            [frame]http://vip872.3322.org/aa/a100.htm
                [frame]http://vip872.3322.org/aa/360.htm
                    [frame]http://vip872.3322.org/aa/he.htm
                        [script]http://vip872.3322.org/aa/h.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/test.htm
                        [script]http://vip872.3322.org/aa/ly.jpg
                            [object]http://kapa8080.com/svchost.exe
                        [script]http://vip872.3322.org/aa/ly3.jpg
                        [script]http://vip872.3322.org/aa/ly1.jpg
                    [frame]http://vip872.3322.org/aa/02.htm
                        [script]http://vip872.3322.org/aa/02.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/pp.htm
                        [frame]http://vip872.3322.org/aa/p.htm
                            [frame]http://vip872.3322.org/aa/pef.pdf
                                [object]http://kapa8080.com/svchost.exe
                        [frame]http://vip872.3322.org/aa/f.htm
                        [frame]http://vip872.3322.org/aa/of.htm
                            [script]http://vip872.3322.org/aa/a.js
                                [object]http://kapa8080.com/svchost.exe
                        [frame]http://vip872.3322.org/aa/r.htm
                            [script]http://vip872.3322.org/aa/r.js
                                [object]http://kapa8080.com/svchost.exe
                        [frame]http://vip872.3322.org/aa/r.html
                            [script]http://vip872.3322.org/aa/url.js
                            [script]http://vip872.3322.org/aa/rl.js
                                [object]http://kapa8080.com/svchost.exe
                [script]http://vip872.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1235552\/tongji.js\"
                [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
            [script]http://3b3.org/http:\/\/%33%67%6F%64%2E%6E%65%74\/%73%2E%6A%73
            [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
networkedition - 2009-8-4 13:22:00
Log is generated by FreShow.
[wide]http://www.91985.com/search/search_jb_nr.asp?id=246
    [frame]http://www.91985.com/search/*.html
    [script]http://3b3.org/c.js
        [frame]http://vip872.3322.org/aa/a100.htm
            [frame]http://vip872.3322.org/aa/360.htm
                [frame]http://vip872.3322.org/aa/he.htm
                    [script]http://vip872.3322.org/aa/h.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip872.3322.org/aa/test.htm
                    [script]http://vip872.3322.org/aa/ly.jpg
                        [object]http://kapa8080.com/svchost.exe
                    [script]http://vip872.3322.org/aa/ly3.jpg
                    [script]http://vip872.3322.org/aa/ly1.jpg
                [frame]http://vip872.3322.org/aa/02.htm
                    [script]http://vip872.3322.org/aa/02.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip872.3322.org/aa/pp.htm
                    [frame]http://vip872.3322.org/aa/p.htm
                        [frame]http://vip872.3322.org/aa/pef.pdf
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/f.htm
                    [frame]http://vip872.3322.org/aa/of.htm
                        [script]http://vip872.3322.org/aa/a.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.htm
                        [script]http://vip872.3322.org/aa/r.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.html
                        [script]http://vip872.3322.org/aa/url.js
                        [script]http://vip872.3322.org/aa/rl.js
                            [object]http://kapa8080.com/svchost.exe
            [script]http://vip872.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1235552\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/http:\/\/%33%67%6F%64%2E%6E%65%74\/%73%2E%6A%73
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
networkedition - 2009-8-4 13:23:00
Log is generated by FreShow.
[wide]http://www.37c.com.cn/community/new_doconline1/doconline03.asp?ID=17
    [script]http://3b3.org/c.js
        [frame]http://vip872.3322.org/aa/a100.htm
            [frame]http://vip872.3322.org/aa/360.htm
                [frame]http://vip872.3322.org/aa/he.htm
                    [script]http://vip872.3322.org/aa/h.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip872.3322.org/aa/test.htm
                    [script]http://vip872.3322.org/aa/ly.jpg
                        [object]http://kapa8080.com/svchost.exe
                    [script]http://vip872.3322.org/aa/ly3.jpg
                    [script]http://vip872.3322.org/aa/ly1.jpg
                [frame]http://vip872.3322.org/aa/02.htm
                    [script]http://vip872.3322.org/aa/02.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip872.3322.org/aa/pp.htm
                    [frame]http://vip872.3322.org/aa/p.htm
                        [frame]http://vip872.3322.org/aa/pef.pdf
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/f.htm
                    [frame]http://vip872.3322.org/aa/of.htm
                        [script]http://vip872.3322.org/aa/a.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.htm
                        [script]http://vip872.3322.org/aa/r.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.html
                        [script]http://vip872.3322.org/aa/url.js
                        [script]http://vip872.3322.org/aa/rl.js
                            [object]http://kapa8080.com/svchost.exe
            [script]http://vip872.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1235552\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/http:\/\/%33%67%6F%64%2E%6E%65%74\/%73%2E%6A%73
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
1
查看完整版本: 瑞星网站每日安全播报(2009年8月4日)