瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 航发展览装饰工程有限公司
幸福耗子 - 2009-5-20 9:49:00
Log is generated by FreShow.
[wide]http://www.sn-gzzx.com/
    [script]http://wvg4.cn
        [frame]http://20mx20.3322.org/a/a6a.htm?08
            [frame]http://20mx20.3322.org/a/163.htm
                [frame]http://20mx20.3322.org/a/ggqm.htm
                    [object]http://jis2.3322.org/web/ActiveX.exe
                [script]http://20mx20.3322.org/a/js.js
                    [frame]http://20mx20.3322.org/a/gg14.htm
                        [script]http://20mx20.3322.org/a/14.js
                            [object]http://5l2o8.com/web/xp.exe
                        [script]http://20mx20.3322.org/a/15.js
                        [script]http://20mx20.3322.org/a/16.js
                    [frame]http://20mx20.3322.org/a/ggfl.htm
                    [frame]http://20mx20.3322.org/a/ggff.htm
                    [frame]http://20mx20.3322.org/a/14.htm
                    [frame]http://20mx20.3322.org/a/lz.htm
                    [frame]http://20mx20.3322.org/a/ggvod.htm
                    [frame]http://20mx20.3322.org/a/ytxxz.htm
                    [frame]http://20mx20.3322.org/a/c.htm
                    [frame]http://20mx20.3322.org/a/e.htm
                    [frame]http://20mx20.3322.org/a/ggr.htm
    [script]http://css.sarl.tk/css.js?width=700&height=600&keyword=ua556
        [frame]http://dddsewqq.cn/09/0009.htm
            [frame]http://dddsewqq.cn/09/index.html
                [frame]http://dddsewqq.cn/09/ytqm.htm
                    [object]http://vvbggtr.cn/9.exe
                [script]http://dddsewqq.cn/09/js.js
                    [frame]http://dddsewqq.cn/09/yt14.htm
                        [script]http://dddsewqq.cn/09/14.js
                            [object]http://vvbggtr.cn/9.exe
                        [script]http://dddsewqq.cn/09/15.js
                        [script]http://dddsewqq.cn/09/16.js
                    [frame]http://dddsewqq.cn/09/pdf.pdf
                    [frame]http://dddsewqq.cn/09/ytfl.htm
                    [frame]http://dddsewqq.cn/09/ytff.htm
                    [frame]http://dddsewqq.cn/09/ytvod.htm
                    [frame]http://dddsewqq.cn/09/ytxxz.htm
                    [frame]http://dddsewqq.cn/09/ytlb.htm
                    [frame]http://dddsewqq.cn/09/yt122121.htm
        [frame]http://ddv.sarl.tk/cnzz1.html

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; CIBA; .NET CLR 1.1.4322; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; MAXTHON 2.0)
腾空--Francis - 2009-5-20 11:09:00
呃,楼主能把操作步骤写一下吗,谢谢
幸福耗子 - 2009-5-20 11:14:00
O(∩_∩)O哈哈~  用freshow就可以了  方法就参照我写的通过实例讲解freshow使用方法  你就学会了
networkedition - 2009-5-20 11:16:00
lz先参看一些解密的基础教程,后续会详细讲解如何通过freshow来分析恶意网址。
腾空--Francis - 2009-5-20 13:36:00
谢谢耗子
腾空--Francis - 2009-5-20 13:36:00
谢谢大版
清水_无忧 - 2009-5-20 14:57:00
可是“http://www.sn-gzzx.com”已经没有问题了
艾玛 - 2009-5-20 15:18:00
这个也许是ARP产生的挂马,偶现在未发现
清水_无忧 - 2009-5-20 15:47:00
如果装上瑞星了,即使arp也没啥问题。试了试hxxp://wv**.cn瑞星会拦截恶意代码和病毒文件
幸福耗子 - 2009-5-20 17:38:00
ARP 只存在于局域网  而我所处的网络是asdl 拨号 自己独享:kaka1:
清水_无忧 - 2009-5-21 9:17:00
呵呵网页的问题很有可能是对方发现的早,改过了
1
查看完整版本: 航发展览装饰工程有限公司