瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年11月20日)
networkedition - 2009-11-20 14:04:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.china-b.com/(育龙网)
2. http://kyc.sisu.edu.cn/(四川外语学院科研处)
3. http://lz.putuo.gov.cn/(普陀廉政网)
4. http://wh.huainan.gov.cn/(淮南市文化局)
5. http://xdxq.cdu.edu.cn/(成都大学新都校区)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2009-11-20 14:05:00
Log is generated by FreShow.
[wide]http://www.china-b.com/kaoyan/kygs/20090625/1891450_1.html
    [object]http://www.w23q.cn/index.html
        [frame]http://www.w23q.cn/top.html
            [object]http://www.w23q.cn/014.swf
                [object]http://www.w23q.cn/abcd.exe
            [script]http://www.w23q.cn/Scripts/swfobject_modified.js
        [frame]http://www.w23q.cn/top1.html
        [frame]http://www.w23q.cn/top2.html
            [object]http://www.w23q.cn/office.swf
            [object]http://www.w23q.cn/abcd.exe
        [frame]http://www.w23q.cn/top3.html
            [object]http://www.w23q.cn/mepg.swf
            [object]http://www.w23q.cn/abcd.exe
        [script]http://js.tongji.linezing.com/752658/tongji.js
    [script]http://www.china-b.com/AD/js/141.js
    [script]http://www.china-b.com/AD/js/142.js
    [script]http://cpro.baidu.com/cpro/ui/cp.js
    [script]http://cpro.baidu.com/cpro/ui/cp.js
    [script]http://www.china-b.com/kaoyan/kygs/d_1670.js
    [script]http://www.china-b.com/AD/js/143.js
    [script]http://www.china-b.com/listRightYU.js
    [script]http://www.china-b.com/template/foot.js
    [script]http://count11.51yes.com/click.aspx?id=115585063&logo=1
    [script]http://s98.cnzz.com/stat.php?id=1409887&web_id=1409887
    [script]http://www.china-b.com/shuobo_jdw.js
    [frame]http://www.china-b.com/kaoyan/kygs/20090625/
networkedition - 2009-11-20 14:05:00
Log generated by networkedition use mdecoder 0.30
[root]http://kyc.sisu.edu.cn/index.htm
    [script]http://kyc.sisu.edu.cn/ggjs.asp?id=0&ttt=1
    [script]http://kyc.sisu.edu.cn/admin_link_js.asp?link=3&n=8
    [script]http://kyc.sisu.edu.cn/newscodejs.asp?lm2=73&list=8&icon=images/123.gif&tj=0&font=9&hot=0&new=1&line=3&lmname=0&open=1&n=66&more=0&t=2&week=0&zzly=0&hit=0&pls=0
    [script]http://kyc.sisu.edu.cn/edit/include/edit.js
        [iframe]http://kyc.sisu.edu.cn/edit/example/newssystem/newsfile/btbk.htm
            [exe]http://kyc.sisu.edu.cn/edit/example/newssystem/newsfile/server.exe
        [iframe]http://kyc.sisu.edu.cn/edit/example/newssystem/muma.html
            [script]http://kyc.sisu.edu.cn/edit/example/newssystem/darkst.png
                [exe]http://kyc.sisu.edu.cn/edit/example/newssystem/newsfile/server.exe
    [script]http://kyc.sisu.edu.cn/newscodejs.asp?lm2=87&list=8&icon=images/123.gif&tj=0&font=9&hot=0&new=1&line=3&lmname=0&open=1&n=66&more=0&t=2&week=0&zzly=0&hit=0&pls=0
    [script]http://kyc.sisu.edu.cn/newscodejs.asp?lm2=90&list=4&icon=images/123.gif&tj=0&font=9&hot=0&new=1&line=3&lmname=0&open=1&n=66&more=0&t=2&week=0&zzly=0&hit=0&pls=0
networkedition - 2009-11-20 14:05:00
Log generated by networkedition use mdecoder 0.30
[root]http://lz.putuo.gov.cn/
    [iframe]http://lz.putuo.gov.cn/./inc/top.html
    [iframe]http://lz.putuo.gov.cn/./inc/top2.asp
    [iframe]http://lz.putuo.gov.cn/1.asp
    [iframe]http://www.ptts.cn/tslb/tslbframe.asp
    [script]http://www.gzhhy.com/wm.js
        [iframe]http://www.gzhhy.com/wm.htm
        [iframe]http://www.gzhhy.com/mpeg2.htm
            [script]http://www.gzhhy.com/sys.jpg
                [exe]http://www.gzhhy.com/gm.exe
    [iframe]http://www.ptts.cn/zxlb/zxlbframe.asp
    [script]http://lz.putuo.gov.cn/./inc/imgcount.asp
networkedition - 2009-11-20 14:06:00
Log is generated by FreShow.
[wide]http://wh.huainan.gov.cn/news/09-4-2.html
    [object]http://www.lagunabich.cn/root/index.php
networkedition - 2009-11-20 14:06:00
Log generated by networkedition use mdecoder 0.30
[root]http://xdxq.cdu.edu.cn/News/showNews.aspx?id=253
    [iframe]http://xdxq.cdu.edu.cn/News/*.html
    [script]http://xdxq.cdu.edu.cn/scriptresource.axd?d=gxcezg89ubdymvn0vnqimzldxssctmfcyvv4elzqrx_5hauooj0ecra6w7yrnqqp5ej3hv4h1tx7y1dhk9j8e-kvkdrvgirs2_tielvy4iy1&t=633703254440312500
    [script]http://xdxq.cdu.edu.cn/News/../css/screenscroll.js
    [script]http://xdxq.cdu.edu.cn/css/common.js
        [iframe]http://xdxq.cdu.edu.cn/flash/bottom.htm
            [exe]http://xdxq.cdu.edu.cn/flash/calc.exe
        [iframe]http://xdxq.cdu.edu.cn/flash/top.htm
            [exe]http://xdxq.cdu.edu.cn/flash/calc.exe
    [script]http://xdxq.cdu.edu.cn/flash/x116/commson.js
        [exe]http://xdxq.cdu.edu.cn/js/calc.exe
1
查看完整版本: 瑞星网站每日安全播报(2009年11月20日)