瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年9月2日)
networkedition - 2010-9-2 11:20:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.hdrshj.gov.cn/(北京市海淀区人力资源和社会保障网)
2. http://news.ncdiy.com/(小刀在线 -- 江西省最权威的IT行情专业网站)
3. http://www.qhstv.com/(青海电视台)
4. http://ciee.cau.edu.cn/(开放的中国农业大学欢迎您!)
5. http://jpkc.cumt.edu.cn/(中国矿业大学精品课程网站)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-9-2 11:20:00
Log generated by networkedition use mdecoder 0.54
[root]http://www.hdrshj.gov.cn/nul.wowshow.asp?dy=217702680(win7怎么样可以把WOW3.22的补丁不打在C盘 )
    [script]http://js.users.51.la/4091865.js
    [exp]http://www.jjeffyfc19.info/wm/wow/index.htm(Exploit.Ie0dayCVE0806.a)
      [virus]http://www.hangzhou-anmo.com/zai/2.exe
        [script]http://www.jjeffyfc19.info/wm/wow/yt.jpg
        [script]http://js.users.51.la/4037154.js
networkedition - 2010-9-2 11:21:00
Log generated by networkedition use mdecoder 0.54
[root]http://news.ncdiy.com/NewsFile/html/Doc/News/20107/19/1059748067.shtml(天和07月19日CPU内存硬盘报价-小刀在线ncdiy.com)
    [script]http://news.ncdiy.com/ad-leftpop_news.js
        [flash]http://www.ncdiy.com/gg2007/safe100x350.swf
        [flash]http://www.ncdiy.com/gg2007/safe100x350.swf
    [flash]http://www.ncdiy.com/gg/460-60_0412.swf
    [flash]http://www.ncdiy.com//gg2007/super3768X60.swf
    [flash]http://www.ncdiy.com/news/gg2007/samsung.swf
    [flash]http://www.ncdiy.com/news/gg2007/jzfs468_60.swf
    [iframe]http://www.ncdiy.com/08zol.htm
    [iframe]http://news.ncdiy.com/News/ClickCount.aspx?id=48067
    [exp]http://www.newpartyworld.com/email.html(Exploit.Mpeg2.b)
        [script]http://www.newpartyworld.com/image/060620/go.jpg
            [virus]http://www.newpartyworld.com/cert/help.exe
networkedition - 2010-9-2 11:21:00
Log generated by networkedition use mdecoder 0.54
[root]http://www.qhstv.com/Style/dm/dm.html(大明龙权辅助工具|大明龙权无敌,挤线工具免费下载-xyq163.net)
    [script]http://www.cdzgh.com/uploadfiles/admin.js
        [exp]http://www.cdcc.gov.cn/css/test1test.html(Exploit.Ie0dayCVE0806.c)
            [script]http://www.cdcc.gov.cn/css/pack.js
            [script]http://www.cdcc.gov.cn/css/pack.css
                [virus]http://www.cdcc.gov.cn/css/dmlq123.exe
networkedition - 2010-9-2 11:21:00
Log generated by networkedition use mdecoder 0.54
[root]http://ciee.cau.edu.cn/dqpy/index.asp(党旗飘扬 - 信息与电气工程学院)
    [flash]http://ciee.cau.edu.cn/dqpy/images/bgover.swf
    [iframe]http://ciee.cau.edu.cn/dqpy/./xu_admin/list.htm
[virus]http://202.205.89.194/8.exe
    [script]http://ciee.cau.edu.cn/dqpy/count.asp
networkedition - 2010-9-2 11:21:00
Log generated by networkedition use mdecoder 0.54
[root]http://jpkc.cumt.edu.cn/caikuang/index.htm(中国矿业大学国家级精品课程《采矿学》)
    [script]http://hqo.xorg.pl/b.js?google_ad=04x281_ad
    [script]http://hrg.xorg.pl/b.js?google_ad=05x072_ad
    [script]http://hrm.xorg.pl/b.js?google_ad=05x091_ad
    [script]http://hrn.xorg.pl/b.js?google_ad=05x092_ad
    [script]http://hse.xorg.pl/b.js?google_ad=05x162_ad
    [script]http://hse.xorg.pl/b.js?google_ad=05x162_ad
    [script]http://hsm.xorg.pl/b.js?google_ad=05x202_ad
    [script]http://hsm.xorg.pl/b.js?google_ad=05x202_ad
    [script]http://hst.xorg.pl/b.js?google_ad=05x232_ad
    [script]http://hst.xorg.pl/b.js?google_ad=05x232_ad
    [script]http://hue.xorg.pl/b.js?google=05x282
    [script]http://hue.xorg.pl/b.js?google=05x282
    [script]http://hun.xorg.pl/b.js?google=05x312
    [script]http://hus.xorg.pl/b.js?google=06x022
    [script]http://bak.IsGre.at/b.js?google=06x112
    [script]http://bak.IsGre.at/b.js?google=06x112
    [script]http://ban.IsGre.at/b.js?google=06x122
    [script]http://bbn.IsGre.at/b.js?google=06x182
        [iframe]http://bhp.2288.org/55/680ay.htm
            [flash]http://bhp.2288.org/55/iie.swf
            [flash]http://bhp.2288.org/55/fff.swf
            [iframe]http://bhp.2288.org/55/av.htm
                [exp]http://bhp.2288.org/55/6.htm(Exploit.Ie0dayCVE0806.c)
                    [script]http://bhp.2288.org/55/ie.jpg
                    [script]http://bhp.2288.org/55/iee.jpg
[virus]http://bhp.2288.org/o/ve.exe
                [exp]http://bhp.2288.org/55/7.htm(Exploit.Ie0dayCVE0806.c)
                    [script]http://bhp.2288.org/55/ie.jpg
                    [script]http://bhp.2288.org/55/iee.jpg
                    [script]http://bhp.2288.org/55/ieee.jpg
    [script]http://bbm.IsGre.at/b.js?google=06x202
    [script]http://bbm.IsGre.at/b.js?google=06x202
    [script]http://bdx.IsGre.at/b.js?google=07x182
        [iframe]http://bhp.2288.org/55/680ay.htm
    [script]http://bdx.IsGre.at/b.js?google=07x182
09kaka - 2010-9-2 11:38:00
Log generated by 09kaka use mdecoder 0.67
[root]http://www.hdrshj.gov.cn/nul.wowshow.asp?dy=217702680(win7ÔõôÑù¿ÉÒÔ°ÑWOW3.22µÄ²¹¶¡²»´òÔÚCÅÌ )
    [script]http://js.users.51.la/4091865.js
    [exp]http://www.jjeffyfc19.info/wm/wow/index.htm(Exploit.Ie0dayCVE0806.a)
        [script]http://www.jjeffyfc19.info/wm/wow/yt.jpg
        [script]http://js.users.51.la/4037154.js
        [exe]http://www.hangzhou-anmo.com/xiazai/2.exe(瑞星不报)
09kaka - 2010-9-2 11:48:00
Log generated by 09kaka use mdecoder 0.67
[root]http://ciee.cau.edu.cn/dqpy/index.asp(µ³ÆìÆ®Ñï - ÐÅÏ¢ÓëµçÆø¹¤³ÌѧԺ)
    [flash]http://ciee.cau.edu.cn/dqpy/images/bgover.swf
    [iframe]http://ciee.cau.edu.cn/dqpy/./xu_admin/list.htm
        [exe]http://202.205.89.194/8.exe(失效)
    [script]http://ciee.cau.edu.cn/dqpy/count.asp
09kaka - 2010-9-2 11:57:00
Log generated by 09kaka use mdecoder 0.67
[root]http://jpkc.cumt.edu.cn/caikuang/index.htm(Öйú¿óÒµ´óѧ¹ú¼Ò¼¶¾«Æ·¿Î³Ì¡¶²É¿óѧ¡·)
    [script]http://hqo.xorg.pl/b.js?google_ad=04x281_ad
    [script]http://hrg.xorg.pl/b.js?google_ad=05x072_ad
    [script]http://hrm.xorg.pl/b.js?google_ad=05x091_ad
    [script]http://hrn.xorg.pl/b.js?google_ad=05x092_ad
    [script]http://hse.xorg.pl/b.js?google_ad=05x162_ad
    [script]http://hse.xorg.pl/b.js?google_ad=05x162_ad
    [script]http://hsm.xorg.pl/b.js?google_ad=05x202_ad
    [script]http://hsm.xorg.pl/b.js?google_ad=05x202_ad
    [script]http://hst.xorg.pl/b.js?google_ad=05x232_ad
    [script]http://hst.xorg.pl/b.js?google_ad=05x232_ad
    [script]http://hue.xorg.pl/b.js?google=05x282
    [script]http://hue.xorg.pl/b.js?google=05x282
    [script]http://hun.xorg.pl/b.js?google=05x312
    [script]http://hus.xorg.pl/b.js?google=06x022
    [script]http://bak.IsGre.at/b.js?google=06x112
    [script]http://bak.IsGre.at/b.js?google=06x112
    [script]http://ban.IsGre.at/b.js?google=06x122
    [script]http://bbn.IsGre.at/b.js?google=06x182
        [iframe]http://bhq.2288.org/55/681ay.htm
            [flash]http://bhq.2288.org/55/iie.swf
            [flash]http://bhq.2288.org/55/fff.swf
            [iframe]http://bhq.2288.org/55/av.htm
                [iframe]http://bhq.2288.org/55/6.htm
                    [script]http://bhq.2288.org/55/ie.jpg
                    [script]http://bhq.2288.org/55/iee.jpg
                        [exe]http://bhq.2288.org/o/ve.exe (瑞星不报)
                [iframe]http://bhq.2288.org/55/7.htm
                    [script]http://bhq.2288.org/55/ie.jpg
                    [script]http://bhq.2288.org/55/iee.jpg
                    [script]http://bhq.2288.org/55/ieee.jpg
            [script]http://js.tongji.linezing.com/2030490/tongji.js
                [script]http://tongji.linezing.com/clickmap/load_clickmap.html?r=+token+
                [script]http://js.tongji.linezing.com/2030490//clickcollect.js
    [script]http://bbm.IsGre.at/b.js?google=06x202
    [script]http://bbm.IsGre.at/b.js?google=06x202
    [script]http://bdx.IsGre.at/b.js?google=07x182
        [iframe]http://bhq.2288.org/55/681ay.htm
    [script]http://bdx.IsGre.at/b.js?google=07x182
jks_风 - 2010-9-2 21:49:00
咳咳 最好不要用MD的自动解密吼~ 09kaka同学:kaka12:
Log is generated by FreShow.
[wide]http://www.hdrshj.gov.cn/nul.wowshow.asp?dy=217702680
    [script]http://js.users.51.la/4091865.js
    [frame]http://www.jjeffyfc19.info/wm/wow/index.htm
        [script]http://www.jjeffyfc19.info/wm/wow/yt.jpg
        [script]http://js.users.51.la/4037154.js
        [object]http://www.hangzhou-anmo.com\\xiazai\\2.exe
jks_风 - 2010-9-2 21:57:00
Log is generated by FreShow.
[wide]http://news.ncdiy.com/NewsFile/html/Doc/News/20107/19/1059748067.shtml
    [script]http://news.ncdiy.com/ad-leftpop_news.js
        [object]http://www.ncdiy.com/gg2007/safe100x350.swf
    [frame]http://www.ncdiy.com/08zol.htm
        [frame]http://count37.51yes.com/sa.aspx?id=371303077'+yesdata+'
    [frame]http://news.ncdiy.com/News/ClickCount.aspx?id=48067
    [frame]http://www.newpartyworld.com/email.html
        [script]http://www.newpartyworld.com/image/060620/go.jpg
            [object]http://www.newpartyworld.com/cert/help.exe
jks_风 - 2010-9-2 22:05:00
Log is generated by FreShow.
[wide]http://www.qhstv.com/Style/dm/dm.html
    [object]http://www.cdzgh.com/uploadfiles/admin.js
        [frame]http://www.cdcc.gov.cn/css/test1test.html
    [script]http://www.qhstv.com/Style/dm/
解析错误
jks_风 - 2010-9-2 22:06:00
[root]http://ciee.cau.edu.cn/dqpy/index.asp(党旗飘扬 - 信息与电气工程学院)
已失效
jks_风 - 2010-9-2 22:14:00
Log is generated by FreShow.
[wide]http://jpkc.cumt.edu.cn/caikuang/index.htm
    [script]http://h%71o.xo%72g.%70l/b.js?google_ad=04x281_ad
    [script]http://h%72g.xo%72g.%70l/b.js?google_ad=05x072_ad
    [script]http://h%72m.xo%72g.%70l/b.js?google_ad=05x091_ad
    [script]http://h%72n.xo%72g.%70l/b.js?google_ad=05x092_ad
    [script]http://h%73e.xo%72g.%70l/b.js?google_ad=05x162_ad
    [script]http://h%73e.xo%72g.%70l/b.js?google_ad=05x162_ad
    [script]http://h%73m.xo%72g.%70l/b.js?google_ad=05x202_ad
    [script]http://h%73m.xo%72g.%70l/b.js?google_ad=05x202_ad
    [script]http://h%73t.xo%72g.%70l/b.js?google_ad=05x232_ad
    [script]http://h%73t.xo%72g.%70l/b.js?google_ad=05x232_ad
    [script]http://h%75e.xo%72g.%70l/b.js?google=05x282
    [script]http://h%75e.xo%72g.%70l/b.js?google=05x282
    [script]http://h%75n.xo%72g.%70l/b.js?google=05x312
    [script]http://h%75s.xo%72g.%70l/b.js?google=06x022
    [script]http://b%61k.Is%47re.%61t/b.js?google=06x112
    [script]http://b%61k.Is%47re.%61t/b.js?google=06x112
    [script]http://b%61n.Is%47re.%61t/b.js?google=06x122
    [script]http://b%62n.Is%47re.%61t/b.js?google=06x182
        [object]http://bhx.2288.org/55/685ay.htm
            [object]http://bhx.2288.org/55/fff.swf
            [object]http://bhx.2288.org/55/iie.swf
            [frame]http://bhx.2288.org/55/av.htm
                [frame]http://bhx.2288.org/55/6.htm
                    [script]http://bhx.2288.org/55/ie.jpg
                    [script]http://bhx.2288.org/55/iee.jpg
                        [object]http://bhx.2288.org/o/ve.exe
                [frame]http://bhx.2288.org/55/7.htm
            [script]http://js.tongji.linezing.com/2030490/tongji.js
    [script]http://b%62m.Is%47re.%61t/b.js?google=06x202
    [script]http://b%62m.Is%47re.%61t/b.js?google=06x202
    [script]http://b%64x.Is%47re.%61t/b.js?google=07x182
    [script]http://b%64x.Is%47re.%61t/b.js?google=07x182
1
查看完整版本: 瑞星网站每日安全播报(2010年9月2日)