瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2011年11月16日)
networkedition - 2011-11-16 14:14:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://www.500858.com/(丹东彩票网)
2.  http://www.89089000.com/(通化百姓生活网)
3.  http://www.91-china.cn/(门户 - 脚印中国论坛)
4.  http://www.gxlgxy.com/(广西理工职业技术学院欢迎您)
5.  http://www.hdsq.cc/(邯郸社区网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB7.1; .NET CLR 2.0.50727)
networkedition - 2011-11-16 14:14:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.500858.com/(丹东彩票网|股票黑马推荐|双色球预测|福彩3D预测|排列三预测|手机监听器xxx|手机窃听器xxx|电话窃听器|手机卡监听器|手机智能卡|福利彩票|中国福利彩票|福彩|体彩|窃听器|复制手机卡|手机窃听器|手机监听器|监听器|中国彩吧|中国福利彩票网|手机复制卡|福彩3D论坛|监听手机|双色球|福彩3D|窃听手机|彩票分析预测|开奖结果|无线窃听器|股票|股票论坛|黑马推荐|)
    [script]http://www.500858.com/tt.js
    [script]http://www.500858.com/KS_Inc/time/3.js
        [iframe]http://127.0.0.1/m.htm
        [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
            [virus]http://http://www.xing85.com/1.exe
    [script]http://www.500858.com/KS_Inc/language.js
        [iframe]http://127.0.0.1/m.htm
        [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
    [script]http://www.500858.com/js/top.js
        [iframe]http://127.0.0.1/m.htm
        [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
    [iframe]http://www.500858.com/top.htm
        [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
    [script]http://www.500858.com/JS/piaofu.js
    [script]http://www.500858.com/ks_inc/ajax.js
        [iframe]http://127.0.0.1/m.htm
        [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
    [exp]http://www.xing85.com/m.htm(Exploit.Ms06014.c)
networkedition - 2011-11-16 14:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.89089000.com/lianzhong.htm
[virus]ttp://www.89089000.com/About/Dnf.exe
networkedition - 2011-11-16 14:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.91-china.cn/xc/2.php?ynmb
    [iframe]http://www.91-china.cn/xc/o.htm
        [script]http://www.91-china.cn/xc/nb.js
        [iframe]http://www.91-china.cn/xc/nb.htm
        [flash]http://www.91-china.cn/xc/nb.swf
        [flash]http://www.91-china.cn/xc/nb.swf
    [iframe]http://www.91-china.cn/xc/0.htm
        [exp]http://www.91-china.cn/xc/b6.htm(Exploit.Ie0dayCVE0806.a)
            [script]http://www.91-china.cn/xc/b1.txt
            [script]http://www.91-china.cn/xc/b2.txt
            [script]http://www.91-china.cn/xc/b3.txt
            [script]http://www.91-china.cn/xc/b4.txt
            [script]http://www.91-china.cn/xc/b5.txt
            [virus]http://www.bayong.com/attachment/wow/qny.exe
    [script]http://js.users.51.la/5140165.js
networkedition - 2011-11-16 14:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.gxlgxy.com/huodong/NewXy/f.htm
[virus]http://www.gxlgxy.com/huodong/NewXy/91.exe
networkedition - 2011-11-16 14:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.hdsq.cc/about/ltsy/images/wm.htm(Exploit.Ms06014.c)(5)
    [virus]http://www.hdsq.cc/about/ltsy/images/2.exe
1
查看完整版本: 瑞星网站每日安全播报(2011年11月16日)