瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年3月9日)
networkedition - 2010-3-9 10:33:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://canamie.w272.bizcn.com/(加拿大投资移民)
2. http://www.cpanet.cn/(中国摄影家协会网)
3. http://sq.jlonline.com/(全城社区 - 社区百事通)
4. http://www.yuloo.com/(育路网(Yuloo.com):提供高考计划外招生)


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-3-9 10:33:00
Log generated by networkedition use mdecoder 0.41
[root]http://canamie.w272.bizcn.com/?(加拿大投资移民)
    [iframe]http://1933.xxdd.net
        [exe]http://course.shufe.edu.cn/course/sxfx/math_english/media/images/setup-upto41.exe
    [script]http://canamie.w272.bizcn.com/js/MSClass.js
    [script]http://image.p4p.sogou.com/accountjs/25/317225.js
        [script]http://kspost.sogou.com/adtest/pingback4lyb.js
        [exe]http://image.p4p.sogou.com/bizimg/msg_sogou/css/lyb3.css
networkedition - 2010-3-9 10:34:00
Log is generated by FreShow.
[wide]http://www.cpanet.cn/cms/html/a/?1001.html
    [script]http://pagead07.googlesyndications.co.cc/data/backup/abc.png
        [frame]http://www.woiyu.com/Files/BeyondPic/new.htm?cctv
            [script]http://www.woiyu.com/Files/BeyondPic/whats.jpg
                [object]http://www.woiyu.com/Files/BeyondPic/r1.exe
    [script]http://js.users.51.la/3369876.js
networkedition - 2010-3-9 10:34:00
Log generated by networkedition use mdecoder 0.41
[root]http://sq.jlonline.com/(全城社区 - 社区百事通)
    [script]http://hne.xorg.pl/c.js?google_ad=03x041_ad
        [iframe]http://aex.bij.pl/44/949sd.htm
            [iframe]http://aex.bij.pl/44/av.htm
                [iframe]http://aex.bij.pl/44/mp.htm
                    [script]http://aex.bij.pl/44/ll0.jpg
                    [script]http://aex.bij.pl/44/ll1.jpg
                    [script]http://aex.bij.pl/44/upp.jpg
                        [exe]http://aex.bij.pl/l/nl.exe
                    [script]http://aex.bij.pl/44/llll1.jpg
                    [script]http://aex.bij.pl/44/llll.jpg
                    [script]http://aex.bij.pl/44/lllll.jpg
                [iframe]http://aex.bij.pl/44/nod.htm
                    [iframe]http://aex.bij.pl/44/lz.htm
                        [script]http://aex.bij.pl/44/oopk.jpg
                        [script]http://aex.bij.pl/44/ll1.jpg
                        [script]http://aex.bij.pl/44/lz.jpg
                [iframe]http://aex.bij.pl/44/real.htm
                    [iframe]http://aex.bij.pl/44/myra.htm
                        [script]http://aex.bij.pl/44/myr.jpg
                            [exe]http://aex.bij.pl/l/nl.exe
                [iframe]http://aex.bij.pl/44/rising.htm
                    [iframe]http://aex.bij.pl/44/ofnt.htm
                        [script]http://aex.bij.pl/44/oopk.jpg
                            [exe]http://aex.bij.pl/l/nl.exe
                        [script]http://aex.bij.pl/44/uug.jpg
            [script]http://aex.bij.pl/44/fa.js
                [iframe]http://aex.bij.pl/44/fla.htm
                    [iframe]http://aex.bij.pl/44/ff.html
                    [iframe]http://aex.bij.pl/44/ie.html
                    [iframe]http://aex.bij.pl/44/ff.html
                    [iframe]http://aex.bij.pl/44/ie.html
                    [iframe]http://aex.bij.pl/44/ff.html
                    [iframe]http://aex.bij.pl/44/ff.html
            [script]http://aex.bij.pl/44/1.js
networkedition - 2010-3-9 10:34:00
Log is generated by FreShow.
[wide]http://www.yuloo.com/hz/wow/1368.html
    [script]http://www.yuloo.com/hz/sanimg/b.js?123456
        [frame]http://bbs.gz7c.com/api/spa/logo.html?asd爱
            [script]http://bbs.gz7c.com/api/spa/a.jpg
                [object]http://bbs.gz7c.com/api/spa/asc.exe
            [script]http://bbs.gz7c.com/api/spa/b.jpg
by02304501 - 2010-3-9 10:54:00
Log is generated by FreShow.
[wide]http://www.cpanet.cn/cms/html/a/?1001.html
    [script]http://pagead07.googlesyndications.co.cc/data/backup/abc.png
        [frame]http://www.woiyu.com/Files/BeyondPic/new.htm?cctv
            [script]http://www.woiyu.com/Files/BeyondPic/whats.jpg
                [object]http://www.woiyu.com/Files/BeyondPic/r1.exe
    [script]http://js.users.51.la/3369876.js
暗夜的雪 - 2010-3-9 22:04:00
Log is generated by FreShow.
[wide]http://canamie.w272.bizcn.com/
    [frame]http://1933.xxdd.net
        [object]http://course.shufe.edu.cn/course/sxfx/math_english/media/images/setup-upto41.exe
    [script]http://canamie.w272.bizcn.com/js/MSClass.js
    [script]http://image.p4p.sogou.com/accountjs/25/317225.js

Log is generated by FreShow.
[wide]http://www.cpanet.cn/cms/html/a/?1001.html
    [script]http://pagead07.googlesyndications.co.cc/data/backup/abc.png
        [frame]http://www.woiyu.com/Files/BeyondPic/new.htm?cctv
            [script]http://www.woiyu.com/Files/BeyondPic/whats.jpg
                [object]http://www.woiyu.com/Files/BeyondPic/r1.exe
    [script]http://js.users.51.la/3369876.js

Log is generated by FreShow.
[wide]http://sq.jlonline.com/
    [script]http://hne.xorg.pl/c.js?google_ad=03x041_ad
        [object]http://aez.bij.pl/44/951sd.htm
            [frame]http://aez.bij.pl/44/av.htm
                [frame]http://aez.bij.pl/44/mp.htm
                    [script]http://aez.bij.pl/44/ll0.jpg
                    [script]http://aez.bij.pl/44/ll1.jpg
                    [script]http://aez.bij.pl/44/upp.jpg
                        [object]http://aez.bij.pl/l/nm.exe
                    [script]http://aez.bij.pl/44/llll1.jpg
                    [script]http://aez.bij.pl/44/llll.jpg
                    [script]http://aez.bij.pl/44/lllll.jpg
                [frame]http://aez.bij.pl/44/nod.htm
                [frame]http://aez.bij.pl/44/real.htm
                [frame]http://aez.bij.pl/44/rising.htm
            [script]http://aez.bij.pl/44/fa.js
            [script]http://aez.bij.pl/44/1.js
            [script]http://js.tongji.linezing.com/806392/tongji.js
呵呵 !这个还被换了马了:kaka6:

Log is generated by FreShow.
[wide]http://www.yuloo.com/hz/wow/1368.html
    [script]http://www.yuloo.com/hz/sanimg/b.js?123456
        [frame]http://bbs.gz7c.com/api/spa/logo.html?asd爱
            [object]http://bbs.gz7c.com/api/spa/a.jpg
晕! 又发现一个我获取不到的:kaka6:
1
查看完整版本: 瑞星网站每日安全播报(2010年3月9日)