瑞星卡卡安全论坛技术交流区恶意网站交流 航发展览装饰工程有限公司

12   1  /  2  页   跳转

航发展览装饰工程有限公司

航发展览装饰工程有限公司

Log is generated by FreShow.
[wide]http://www.sn-gzzx.com/
    [script]http://wvg4.cn
        [frame]http://20mx20.3322.org/a/a6a.htm?08
            [frame]http://20mx20.3322.org/a/163.htm
                [frame]http://20mx20.3322.org/a/ggqm.htm
                    [object]http://jis2.3322.org/web/ActiveX.exe
                [script]http://20mx20.3322.org/a/js.js
                    [frame]http://20mx20.3322.org/a/gg14.htm
                        [script]http://20mx20.3322.org/a/14.js
                            [object]http://5l2o8.com/web/xp.exe
                        [script]http://20mx20.3322.org/a/15.js
                        [script]http://20mx20.3322.org/a/16.js
                    [frame]http://20mx20.3322.org/a/ggfl.htm
                    [frame]http://20mx20.3322.org/a/ggff.htm
                    [frame]http://20mx20.3322.org/a/14.htm
                    [frame]http://20mx20.3322.org/a/lz.htm
                    [frame]http://20mx20.3322.org/a/ggvod.htm
                    [frame]http://20mx20.3322.org/a/ytxxz.htm
                    [frame]http://20mx20.3322.org/a/c.htm
                    [frame]http://20mx20.3322.org/a/e.htm
                    [frame]http://20mx20.3322.org/a/ggr.htm
    [script]http://css.sarl.tk/css.js?width=700&height=600&keyword=ua556
        [frame]http://dddsewqq.cn/09/0009.htm
            [frame]http://dddsewqq.cn/09/index.html
                [frame]http://dddsewqq.cn/09/ytqm.htm
                    [object]http://vvbggtr.cn/9.exe
                [script]http://dddsewqq.cn/09/js.js
                    [frame]http://dddsewqq.cn/09/yt14.htm
                        [script]http://dddsewqq.cn/09/14.js
                            [object]http://vvbggtr.cn/9.exe
                        [script]http://dddsewqq.cn/09/15.js
                        [script]http://dddsewqq.cn/09/16.js
                    [frame]http://dddsewqq.cn/09/pdf.pdf
                    [frame]http://dddsewqq.cn/09/ytfl.htm
                    [frame]http://dddsewqq.cn/09/ytff.htm
                    [frame]http://dddsewqq.cn/09/ytvod.htm
                    [frame]http://dddsewqq.cn/09/ytxxz.htm
                    [frame]http://dddsewqq.cn/09/ytlb.htm
                    [frame]http://dddsewqq.cn/09/yt122121.htm
        [frame]http://ddv.sarl.tk/cnzz1.html

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; CIBA; .NET CLR 1.1.4322; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; MAXTHON 2.0)
分享到:
gototop
 

回复:航发展览装饰工程有限公司

呃,楼主能把操作步骤写一下吗,谢谢
gototop
 

回复 2F 腾空--Francis 的帖子

O(∩_∩)O哈哈~  用freshow就可以了  方法就参照我写的通过实例讲解freshow使用方法  你就学会了
gototop
 

回复 2F 腾空--Francis 的帖子

lz先参看一些解密的基础教程,后续会详细讲解如何通过freshow来分析恶意网址。
gototop
 

回复 3F 幸福耗子 的帖子

谢谢耗子
gototop
 

回复 4F networkedition 的帖子

谢谢大版
gototop
 

回复:航发展览装饰工程有限公司

可是“http://www.sn-gzzx.com”已经没有问题了
gototop
 

回复:航发展览装饰工程有限公司

这个也许是ARP产生的挂马,偶现在未发现
gototop
 

回复:航发展览装饰工程有限公司

如果装上瑞星了,即使arp也没啥问题。试了试hxxp://wv**.cn瑞星会拦截恶意代码和病毒文件
gototop
 

回复 8F 艾玛 的帖子

ARP 只存在于局域网  而我所处的网络是asdl 拨号 自己独享
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT