瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » http://yushenpi.by.gov.cn/(白云区政府预审批系统)
networkedition - 2009-8-5 13:05:00
Log is generated by FreShow.
[wide]http://yushenpi.by.gov.cn/
    [script]http://8f8el3l.cn/0.js
        [frame]http://vip2bn.3322.org/aa/a3a.htm
            [frame]http://vip2bn.3322.org/aa/360.htm
                [frame]http://vip2bn.3322.org/aa/he.htm
                    [script]http://vip2bn.3322.org/aa/h.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip2bn.3322.org/aa/test.htm
                    [script]http://vip2bn.3322.org/aa/ly.jpg
                        [object]http://kapa8080.com/svchost.exe
                    [script]http://vip2bn.3322.org/aa/ly3.jpg
                    [script]http://vip2bn.3322.org/aa/ly1.jpg
                [frame]http://vip2bn.3322.org/aa/02.htm
                    [script]http://vip2bn.3322.org/aa/02.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip2bn.3322.org/aa/pp.htm
                    [frame]http://vip2bn.3322.org/aa/p.htm
                        [frame]http://vip2bn.3322.org/aa/pef.pdf
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/f.htm
                    [frame]http://vip2bn.3322.org/aa/of.htm
                        [script]http://vip2bn.3322.org/aa/a.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/r.htm
                        [script]http://vip2bn.3322.org/aa/r.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/r.html
                        [script]http://vip2bn.3322.org/aa/url.js
                        [script]http://vip2bn.3322.org/aa/rl.js
                            [object]http://kapa8080.com/svchost.exe
            [script]http://vip2bn.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://vip2bn.3322.org/aa/a3a.htm
        [frame]http://vip2bn.3322.org/aa/a3a.htm
        [frame]http://vip2bn.3322.org/aa/a3a.htm
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
backway - 2009-8-5 14:17:00
第一次用Redoce分析:

关于:hxxp://yushenpi.by.gov.cn/解密的日志(全体输出 -  37):

Level  1>http://yushenpi.by.gov.cn/pic/bannr.swf
Level  2>http://8f8el3l.cn/0.js
Level  3>http://vip2bn.3322.org/aa/a3a.htm
Level  4>http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
Level  5>http://b86.cnzz.com/stat.htm?id=1408284+data+
Level  4>http://img.tongji.linezing.com/1137761/tongji.gif
Level  4>http://js.tongji.linezing.com/1137761/tongji.js
Level  5>http://js.tongji.linezing.com/1137761/_st_button_dest
Level  5>http://js.tongji.linezing.com/+_st_dest+
Level  4>http://vip2bn.3322.org/aa/360.htm
Level  5>http://vip2bn.3322.org/aa/pp.htm
Level  6>http://vip2bn.3322.org/aa/r.html
Level  7>http://vip2bn.3322.org/aa/rl.js
Level  8>http://kapa8080.com/svchost.exe
Level  7>http://vip2bn.3322.org/aa/url.js
Level  6>http://vip2bn.3322.org/aa/r.htm
Level  7>http://vip2bn.3322.org/aa/r.js
Level  8>http://kapa8080.com/svchost.exe
Level  6>http://vip2bn.3322.org/aa/of.htm
Level  7>http://vip2bn.3322.org/aa/a.js
Level  8>http://kapa8080.com/svchost.exe
Level  6>http://vip2bn.3322.org/aa/f.htm
Level  7>http://vip2bn.3322.org/aa/f.html
Level  8>http://vip2bn.3322.org/aa/swfobject.js
Level  9>http://vip2bn.3322.org/aa/+
Level  7>http://vip2bn.3322.org/aa/i.html
Level  6>http://vip2bn.3322.org/aa/p.htm
Level  7>http://vip2bn.3322.org/aa/pef.pdf
Level  8>http://kapa8080.com/svchost.exe
Level  5>http://vip2bn.3322.org/aa/02.htm
Level  6>http://vip2bn.3322.org/aa/s1
Level  6>http://vip2bn.3322.org/aa/02.js
Level  7>http://kapa8080.com/svchost.exe
Level  5>http://vip2bn.3322.org/aa/test.htm
Level  5>http://vip2bn.3322.org/aa/he.htm
Level  6>http://vip2bn.3322.org/aa/h.js
Level  7>http://kapa8080.com/svchost.exe

日志由 Redoce2.0第20次修正版于 2009/8/5 14:21:24 生成。
networkedition - 2009-8-5 14:18:00
恶意网址禁用url
1
查看完整版本: http://yushenpi.by.gov.cn/(白云区政府预审批系统)