瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年7月1日)
networkedition - 2009-7-1 14:01:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.biz.jqw.com(金泉网--中文商业搜索引擎|企业搜索|产品搜索|商机搜索|)
2. http://www.zs91.com/(掌商网-国内首家移动商务门户)
3.http://rq-qjf.gov.cn/(七间房政府信息网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-1 14:02:00
Log is generated by FreShow.
[wide]http://www.biz.jqw.com/sp/296842/sales.html
    [script]http://www.biz.jqw.com/Script.2005/CHAR.js
    [script]http://www.biz.jqw.com/Script/vars.js
    [script]http://www.biz.jqw.com/sp/java_sp.js
    [script]http://www.biz.jqw.com/script/flash_view.js
    [script]http://3b3.org/c.js
        [frame]http://vpsvip.com/aa/a100.htm
            [frame]http://vpsvip.com/aa/index.htm
                [frame]http://vpsvip.com/aa/axin.htm
                    [object]http://mmdeai.3322.org/atievx.exe
                [script]http://vpsvip.com/aa/js.js
                    [frame]http://vpsvip.com/aa/vc14.htm
                        [script]http://vpsvip.com/aa/14.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/15.js
                        [script]http://vpsvip.com/aa/16.js
                    [frame]http://vpsvip.com/aa/vcfl.htm
                    [frame]http://vpsvip.com/aa/vcff.htm
                        [script]http://vpsvip.com/aa/ff.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/z.htm
                    [frame]http://vpsvip.com/aa/vcvod.htm
                        [script]http://vpsvip.com/aa/vcvod.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcxxz.htm
                    [frame]http://vpsvip.com/aa/vclb.htm
                        [script]http://vpsvip.com/aa/do.css
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/e.css
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcr.htm
                        [script]http://vpsvip.com/aa/Turl.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real1.js
            [script]http://vpsvip.com/aa/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [frame]http://www.new.jqw.com/companyList/clicked.asp?id=296842
    [script]http://s63.cnzz.com/stat.php?id=1357497&web_id=1357497&show=pic
    [script]http://www.google-analytics.com/urchin.js
networkedition - 2009-7-1 14:02:00
Log is generated by FreShow.
[wide]http://www.zs91.com/html/0010/contact/info_lx_281446.htm
    [script]http://3b3.org/c.js
        [frame]http://vpsvip.com/aa/a100.htm
            [frame]http://vpsvip.com/aa/index.htm
                [frame]http://vpsvip.com/aa/axin.htm
                    [object]http://altyyy.3322.org/atievx.exe
                [script]http://vpsvip.com/aa/js.js
                    [frame]http://vpsvip.com/aa/vc14.htm
                        [script]http://vpsvip.com/aa/14.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/15.js
                        [script]http://vpsvip.com/aa/16.js
                    [frame]http://vpsvip.com/aa/vcfl.htm
                    [frame]http://vpsvip.com/aa/vcff.htm
                        [script]http://vpsvip.com/aa/ff.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/z.htm
                    [frame]http://vpsvip.com/aa/vcvod.htm
                        [script]http://vpsvip.com/aa/vcvod.js
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcxxz.htm
                    [frame]http://vpsvip.com/aa/vclb.htm
                        [script]http://vpsvip.com/aa/do.css
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/e.css
                            [object]http://milllk.com/wm/svchost.exe
                    [frame]http://vpsvip.com/aa/vcr.htm
                        [script]http://vpsvip.com/aa/Turl.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real.js
                            [object]http://milllk.com/wm/svchost.exe
                        [script]http://vpsvip.com/aa/real1.js
            [script]http://vpsvip.com/aa/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
networkedition - 2009-7-1 14:03:00
Log is generated by FreShow.
[wide]http://rq-qjf.gov.cn/
    [script]http://fucn.ch.ma/js.js?google_ad=10x90_as
        [frame]http://fucn.ch.ma/http:\/\/gdb.cztv.tv\/4\/360.htm
            [frame]http://gdb.cztv.tv/4/x.htm
                [script]http://gdb.cztv.tv/4/all.css
                    [frame]http://gdb.cztv.tv/4/3.htm
                        [object]http://gdb.cztv.tv/4/3.css
                            [object]http://mvt.c4.fr/a.css
                    [frame]http://gdb.cztv.tv/4/4.htm
                        [object]http://gdb.cztv.tv/4/2.css
                            [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/1.htm
                    [script]http://gdb.cztv.tv/4/1.css
                        [object]http://mvt.c4.fr/a.css
                    [script]http://gdb.cztv.tv/4/15.js
                    [script]http://g    db.cztv.tv/4/16.js
                [frame]http://gdb.cztv.tv/4/office.htm
                    [object]http://gdb.cztv.tv/4/office.css
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/newlz.htm
                    [object]http://gdb.cztv.tv/4/newlz.css
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/s.htm
                    [object]http://gdb.cztv.tv/4/office.css
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/bf.htm
                    [script]http://gdb.cztv.tv/4/2.css
                        [object]http://mvt.c4.fr/a.css
                    [script]http://gdb.cztv.tv/4/bf.js
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/cx.htm
                    [object]http://gdb.cztv.tv/4/2.css
                    [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/2.htm
                    [object]http://gdb.cztv.tv/4/2.css
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/pp.htm
                    [frame]http://gdb.cztv.tv/4/pp.pdf
                        [object]http://mvt.c4.fr/a.css
                [frame]http://gdb.cztv.tv/4/7.htm
                    [script]http://gdb.cztv.tv/4/7.css
                        [object]http://mvt.c4.fr/a.css
            [script]http://js.tongji.cn.yahoo.com/806392/ystat.js
1
查看完整版本: 瑞星网站每日安全播报(2009年7月1日)