瑞星卡卡安全论坛技术交流区恶意网站交流 http://yushenpi.by.gov.cn/(白云区政府预审批系统)

1   1  /  1  页   跳转

[黑名单] http://yushenpi.by.gov.cn/(白云区政府预审批系统)

http://yushenpi.by.gov.cn/(白云区政府预审批系统)

Log is generated by FreShow.
[wide]http://yushenpi.by.gov.cn/
    [script]http://8f8el3l.cn/0.js
        [frame]http://vip2bn.3322.org/aa/a3a.htm
            [frame]http://vip2bn.3322.org/aa/360.htm
                [frame]http://vip2bn.3322.org/aa/he.htm
                    [script]http://vip2bn.3322.org/aa/h.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip2bn.3322.org/aa/test.htm
                    [script]http://vip2bn.3322.org/aa/ly.jpg
                        [object]http://kapa8080.com/svchost.exe
                    [script]http://vip2bn.3322.org/aa/ly3.jpg
                    [script]http://vip2bn.3322.org/aa/ly1.jpg
                [frame]http://vip2bn.3322.org/aa/02.htm
                    [script]http://vip2bn.3322.org/aa/02.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://vip2bn.3322.org/aa/pp.htm
                    [frame]http://vip2bn.3322.org/aa/p.htm
                        [frame]http://vip2bn.3322.org/aa/pef.pdf
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/f.htm
                    [frame]http://vip2bn.3322.org/aa/of.htm
                        [script]http://vip2bn.3322.org/aa/a.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/r.htm
                        [script]http://vip2bn.3322.org/aa/r.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://vip2bn.3322.org/aa/r.html
                        [script]http://vip2bn.3322.org/aa/url.js
                        [script]http://vip2bn.3322.org/aa/rl.js
                            [object]http://kapa8080.com/svchost.exe
            [script]http://vip2bn.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://vip2bn.3322.org/aa/a3a.htm
        [frame]http://vip2bn.3322.org/aa/a3a.htm
        [frame]http://vip2bn.3322.org/aa/a3a.htm
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js
    [script]http://8f8el3l.cn/0.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复: http://yushenpi.by.gov.cn/(白云区政府预审批系统)

第一次用Redoce分析:

关于:hxxp://yushenpi.by.gov.cn/解密的日志(全体输出 -  37):

Level  1>http://yushenpi.by.gov.cn/pic/bannr.swf
Level  2>http://8f8el3l.cn/0.js
Level  3>http://vip2bn.3322.org/aa/a3a.htm
Level  4>http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
Level  5>http://b86.cnzz.com/stat.htm?id=1408284+data+
Level  4>http://img.tongji.linezing.com/1137761/tongji.gif
Level  4>http://js.tongji.linezing.com/1137761/tongji.js
Level  5>http://js.tongji.linezing.com/1137761/_st_button_dest
Level  5>http://js.tongji.linezing.com/+_st_dest+
Level  4>http://vip2bn.3322.org/aa/360.htm
Level  5>http://vip2bn.3322.org/aa/pp.htm
Level  6>http://vip2bn.3322.org/aa/r.html
Level  7>http://vip2bn.3322.org/aa/rl.js
Level  8>http://kapa8080.com/svchost.exe
Level  7>http://vip2bn.3322.org/aa/url.js
Level  6>http://vip2bn.3322.org/aa/r.htm
Level  7>http://vip2bn.3322.org/aa/r.js
Level  8>http://kapa8080.com/svchost.exe
Level  6>http://vip2bn.3322.org/aa/of.htm
Level  7>http://vip2bn.3322.org/aa/a.js
Level  8>http://kapa8080.com/svchost.exe
Level  6>http://vip2bn.3322.org/aa/f.htm
Level  7>http://vip2bn.3322.org/aa/f.html
Level  8>http://vip2bn.3322.org/aa/swfobject.js
Level  9>http://vip2bn.3322.org/aa/+
Level  7>http://vip2bn.3322.org/aa/i.html
Level  6>http://vip2bn.3322.org/aa/p.htm
Level  7>http://vip2bn.3322.org/aa/pef.pdf
Level  8>http://kapa8080.com/svchost.exe
Level  5>http://vip2bn.3322.org/aa/02.htm
Level  6>http://vip2bn.3322.org/aa/s1
Level  6>http://vip2bn.3322.org/aa/02.js
Level  7>http://kapa8080.com/svchost.exe
Level  5>http://vip2bn.3322.org/aa/test.htm
Level  5>http://vip2bn.3322.org/aa/he.htm
Level  6>http://vip2bn.3322.org/aa/h.js
Level  7>http://kapa8080.com/svchost.exe

日志由 Redoce2.0第20次修正版于 2009/8/5 14:21:24 生成。
最后编辑backway 最后编辑于 2009-08-05 14:22:56
gototop
 

回复 2F backway 的帖子

恶意网址禁用url
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT