瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » http://caose7.com/mv/a/
networkedition - 2010-3-24 11:28:00
Log is generated by FreShow.
[wide]http://caose7.com/mv/a/
    [frame]http://xzz.mtv00.cn/0323/wm/xxx.html
        [script]http://xzz.mtv00.cn/0323/wm/pack.js
        [script]http://xzz.mtv00.cn/0323/wm/pack.css
            [object]http://xzz.mtv00.cn/0323/xzz.exe
        [script]http://s33.cnzz.com/stat.php?id=2030866&web_id=2030866&show=pic1
    [script]http://js.tongji.linezing.com/1549957/tongji.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
DragonKid - 2010-3-24 19:31:00
关于:hxxp://caose7.com/mv/a/解密的日志(全体输出 -  7):

Level  0>http://caose7.com/mv/a/
Level  1>http://js.tongji.linezing.com/1549957/tongji.js
Level  1>http://xzz.mtv00.cn/0323/wm/xxx.html
Level  2>http://s33.cnzz.com/stat.php?id=2030866&web_id=2030866&show=pic1
Level  2>http://xzz.mtv00.cn/0323/wm/pack.css
Level  3>http://xzz.mtv00.cn/0323/xzz.exe ●
Level  2>http://xzz.mtv00.cn/0323/wm/pack.js

日志由 Redoce2.0第88次修正版于 2010-3-24 19:30:10 生成。
njuptzc - 2010-3-25 12:14:00
Log is generated by FreShow.
[wide]http://caose7.com/mv/a/
    [frame]http://qq2010m.com/0323/wm/xxx.html
        [script]http://qq2010m.com/0323/wm/pack.js
        [script]http://qq2010m.com/0323/wm/pack.css
            [object]http://xzz.mtv00.cn/0323/xzz.exe
        [script]http://s33.cnzz.com/stat.php?id=2030866&web_id=2030866&show=pic1
    [script]http://js.tongji.linezing.com/1549957/tongji.js
密钥 bd
njuptzc - 2010-3-25 12:14:00
网页木马的地址已经改变了。。嘿嘿
1
查看完整版本: http://caose7.com/mv/a/