瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年1月12日)
networkedition - 2010-1-12 12:58:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://pti.buct.edu.cn(北京化工大学 职业技术学院)
2. http://renshi.panyu.gov.cn/(广州番禺人事局)
3. http://www.hulan.gov.cn/(哈尔滨市呼兰区政务信息网)
4. http://www.nmgsports.gov.cn/(内蒙古体育局)
5. http://www.wtolaw.gov.cn/(WTO与法治论坛)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-1-12 12:59:00
Log generated by networkedition use mdecoder 0.30
[root]http://pti.buct.edu.cn/news/newslink.asp?id=668
    [iframe]http://www.bjlanjingling.com/m/123.htm
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/type=
        [script]http://www.bjlanjingling.com/m/thunder.js
        [script]http://www.bjlanjingling.com/m/xlkk.js
        [script]http://www.bjlanjingling.com/m/darkst.png
            [exe]http://www.bjlanjingling.com/h/1.exe
    [iframe]http://pti.buct.edu.cn/news/news_files/top_center.htm
networkedition - 2010-1-12 12:59:00
Log generated by networkedition use mdecoder 0.30
[root]http://renshi.panyu.gov.cn/zcyw/bszn/ps/
    [iframe]http://js.go.9966.org
        [iframe]http://xoomer.alice.it/junsonqq/js.htm
            [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                [script]http://lib.community.virgilio.it/js/lib/std/jquery/jquery-1.3.2.min.js
                [script]http://lib.community.virgilio.it/js/lib/std/jquery/jquery.query/jquery.query-2.1.2-min.js
                [script]http://lib.community.virgilio.it/js/lib/mtx/jquery/jquery.querynickname/jquery.querynickname-last-min.js
            [script]http://secure-it.imrworldwide.com/v53.js
            [script]http://xoomer.alice.it/junsonqq/google-analytics.com/ga.js
                [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                [script]http://secure-it.imrworldwide.com/v53.js
                [script]http://xoomer.alice.it/junsonqq/google-analytics.com/google-analytics.com/ga.js
                    [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                    [script]http://secure-it.imrworldwide.com/v53.js
                    [script]http://xoomer.alice.it/junsonqq/google-analytics.com/google-analytics.com/google-analytics.com/ga.js
                        [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                        [script]http://secure-it.imrworldwide.com/v53.js
                        [script]http://xoomer.alice.it/junsonqq/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/ga.js
                            [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                            [script]http://secure-it.imrworldwide.com/v53.js
                            [script]http://xoomer.alice.it/junsonqq/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/ga.js
                                [iframe]http://iframe.community.alice.it/iframe/pages/hf/header_super.html?channel=xoom2009&urlritorno=http://xoom.virgilio.it
                                [script]http://secure-it.imrworldwide.com/v53.js
                                [script]http://xoomer.alice.it/junsonqq/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/google-analytics.com/ga.js
                                  [iframe]http://js.to.9966.org
        [iframe]http://www.srs.com.cn/admin/images/index.htm
            [script]http://www.srs.com.cn/admin/images/go.jpg
                [exe]http://www.srs.com.cn/admin/images/13cmd.exe
    [exe]http://renshi.panyu.gov.cn/zcyw/images/style_1.css
networkedition - 2010-1-12 12:59:00
Log is generated by FreShow.
[wide]http://www.hulan.gov.cn/hlnews/shownews.asp?id=2834
    [script]http://%61%2E%70%70%6D%6D%6F%6F%2E%63%6E
        [frame]http://www.sesesemml.cn/?3a148556
            [frame]http://www.sesesemml.cn/?4d224032
            [frame]http://a.mmzfc.cn/zz/a.htm?4d224032
            [frame]http://a.mmzfc.cn/11.htm?4d224032
            [frame]http://fffsder.7766.org/htmlasp/imgasp/asp.html?z2
            [frame]http://a.ppmmoo.cn/tj.htm
        [frame]http://a.mmzfc.cn/zz/a.htm?3a148556
        [frame]http://a.mmzfc.cn/11.htm?3a148556
        [frame]http://fffsder.7766.org/htmlasp/imgasp/asp.html?z2
        [frame]http://a.ppmmoo.cn/tj.htm
            [script]http://js.tongji.linezing.com/1344381/tongji.js
            [script]http://count23.51yes.com/click.aspx?id=235810066&logo=12
                [frame]http://count23.51yes.com/sa.aspx?id=235810066'+yesdata+'
networkedition - 2010-1-12 13:00:00
Log generated by networkedition use mdecoder 0.30
[root]http://www.nmgsports.gov.cn/liuyan/1/mhzx/1202.html
    [script]http://pagead3.googlesyndications.co.cc/data/backup/zx/online.gif
        [iframe]http://pagead3.googlesyndications.co.cc/data/backup/zx/sanq.htm
            [exe]http://ad.googlesyndications.co.cc/data/zx.exe
    [script]http://js.users.51.la/3280897.js
networkedition - 2010-1-12 13:00:00
Log is generated by FreShow.
[wide]http://www.wtolaw.gov.cn/display/displayInfo.asp?IID=200207211046360322
    [script]http://a.ll8cc.cn
        [frame]http://www.sesesemml.cn/?ec885917
            [frame]http://www.sesesemml.cn/?4d257719
            [frame]http://a.mmzfc.cn/zz/a.htm?4d257719
            [frame]http://a.mmzfc.cn/11.htm?4d257719
            [frame]http://fffsder.7766.org/htmlasp/imgasp/asp.html?z2
            [frame]http://a.ppmmoo.cn/tj.htm
                [script]http://js.tongji.linezing.com/1344381/tongji.js
                [script]http://count23.51yes.com/click.aspx?id=235810066&logo=12
        [frame]http://a.mmzfc.cn/zz/a.htm?ec885917
        [frame]http://a.mmzfc.cn/11.htm?ec885917
        [frame]http://fffsder.7766.org/htmlasp/imgasp/asp.html?z2
        [frame]http://a.ppmmoo.cn/tj.htm
    [script]http://www.wtolaw.gov.cn/display/
    [script]http://a.ll8cc.cn
    [script]http://a.ll8cc.cn
    [script]http://a.ll8cc.cn
    [script]http://www.wtolaw.gov.cn/Info/ShowInfo.asp?state=hot&style=5&more=no&num=10
    [script]http://www.wtolaw.gov.cn/Comment/hot.asp
    [script]http://www.wtolaw.gov.cn/Search/Searchbar.asp
    [script]http://a.ll8cc.cn
    [script]http://a.ll8cc.cn
    [script]http://a.ll8cc.cn
    [script]http://a.ll8cc.cn
    [script]http://www.wtolaw.gov.cn/js/check.js
愤怒的德鲁伊 - 2010-1-12 14:32:00
谢谢楼主
了解了
1
查看完整版本: 瑞星网站每日安全播报(2010年1月12日)