瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » www.missedashow.net 是否挂马
kekao - 2010-3-31 20:31:00
是否挂马了
:kaka2:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
networkedition - 2010-4-1 9:12:00
未见异常。
BlastXiang - 2010-4-4 19:39:00
开头有段挂马的~不过一个ip只能连一次

关于:hxxp://www.missedashow.net/解密的日志(全体输出 -  10):

Level  0>hxxp://www.missedashow.net/
Level  1>hxxp://usps-com.t-online.de.bharatstudent-com.SuperbBlender.ru:8080/amazonaws.com/amazonaws.com/justin.tv/cnn.com/google.com.php
Level  2>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/index.php?ja=&jl=hxxp://usps-com.t-online.de.bharatstudent-com.SuperbBlender.ru:8080/amazonaws.com/amazonaws.com/justin.tv/cnn.com/google.com.php
Level  3>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/pics/jquery.jxx
Level  4>hxxp://yourreadykit.ru:8080/main.php?id=0
Level  4>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/pics/pics/java.html
Level  5>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/pics/JavaJ.jar
Level  5>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/pics/Games.jar
Level  5>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/welcome.php?id=9&hey32
Level  4>hxxp://uspscom.tonline.de.bharatstudentcom.superbblender.ru:8080/pics/pics/ChangeLog.pdf

日志由 Redoce2.0第91次修正版于 2010-4-4 19:37:58 生成。
1
查看完整版本: www.missedashow.net 是否挂马