瑞星卡卡安全论坛技术交流区恶意网站交流每日网马播报 瑞星网站每日安全播报(2009年8月3日)

1   1  /  1  页   跳转

瑞星网站每日安全播报(2009年8月3日)

瑞星网站每日安全播报(2009年8月3日)



引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://hhht.jobs.cn/(呼和浩特工作网 )
2. http://hz.beareyes.com.cn/(浙江小熊在线)
3. http://shop.sxtvs.com/(陕西电视购物网)
4. http://visoo.w211.bizcn.com/(诺基亚N97手机主题下载)
5. http://www.tjcac.gov.cn/(天津建设网--天津市城乡建设和交通委员会欢迎您)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

http://hhht.jobs.cn/(呼和浩特工作网 )

Log is generated by FreShow.
[wide]http://hhht.jobs.cn/
    [script]http://hhht.jobs.cn/js/ajaxSo.js
    [script]http://hhht.jobs.cn/js/ToRegionSize.js
    [script]http://hhht.jobs.cn/js/setLoadCookies.js
    [script]http://hhht.jobs.cn/js/chkuser.js
    [script]http://js.tongji.linezing.com/1207780/tongji.js
        [script]http://js.tongji.linezing.com/1207780/\""+_st_dest+"\"
    [script]http://www.blackberryer.com/include/dedeajax.js
        [frame]http://8q05q9.8800.org/aa/a4.htm?89
            [frame]http://8q05q9.8800.org/aa/360.htm
                [frame]http://8q05q9.8800.org/aa/he.htm
                    [script]http://8q05q9.8800.org/aa/h.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://8q05q9.8800.org/aa/test.htm
                    [script]http://8q05q9.8800.org/aa/go.jpg
                        [object]http://chulaiba.net/svchost.exe
                    [script]http://8q05q9.8800.org/aa/go1.jpg
                [frame]http://8q05q9.8800.org/aa/02.htm
                    [script]http://8q05q9.8800.org/aa/02.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://8q05q9.8800.org/aa/pp.htm
                    [frame]http://8q05q9.8800.org/aa/p.htm
                        [frame]http://8q05q9.8800.org/aa/pef.pdf
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://8q05q9.8800.org/aa/f.htm
                    [frame]http://8q05q9.8800.org/aa/of.htm
                        [script]http://8q05q9.8800.org/aa/a.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://8q05q9.8800.org/aa/r.htm
                        [script]http://8q05q9.8800.org/aa/r.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://8q05q9.8800.org/aa/r.html
                        [script]http://8q05q9.8800.org/aa/url.js
                        [script]http://8q05q9.8800.org/aa/rl.js
                            [object]http://chulaiba.net/svchost.exe
            [script]http://8q05q9.8800.org/aa/\"http:\/\/js.tongji.linezing.com\/1081637\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
    [script]http://www.blackberryer.com/include/dedeajax.js
    [script]http://count4.51yes.com/click.aspx?id=43104054&logo=12
    [script]http://xslt.alexa.com/site_stats/js/t/a?url=www.jobs.cn
gototop
 

http://hz.beareyes.com.cn/(浙江小熊在线)

og is generated by FreShow.
[wide]http://hz.beareyes.com.cn/shop/?shopid=207
    [frame]http://hz.beareyes.com.cn/shop/board.asp?shopid=207
    [script]http://okm4.org/z.js
        [frame]http://x.52av.biz/1/google.htm
        [frame]http://59.34.197.156/aa/a3a.htm
            [frame]http://59.34.197.156/aa/360.htm
                [frame]http://59.34.197.156/aa/he.htm
                    [script]http://59.34.197.156/aa/h.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://59.34.197.156/aa/test.htm
                    [script]http://59.34.197.156/aa/go.jpg
                        [object]http://chulaiba.net/svchost.exe
                    [script]http://59.34.197.156/aa/go1.jpg
                [frame]http://59.34.197.156/aa/02.htm
                    [script]http://59.34.197.156/aa/02.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://59.34.197.156/aa/pp.htm
                    [frame]http://59.34.197.156/aa/p.htm
                        [frame]http://59.34.197.156/aa/pef.pdf
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/f.htm
                    [frame]http://59.34.197.156/aa/of.htm
                        [script]http://59.34.197.156/aa/a.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/r.htm
                        [script]http://59.34.197.156/aa/r.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/r.html
                        [script]http://59.34.197.156/aa/url.js
                        [script]http://59.34.197.156/aa/rl.js
                            [object]http://chulaiba.net/svchost.exe
            [script]http://59.34.197.156/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://59.34.197.156/aa/a3a.htm
        [frame]http://59.34.197.156/aa/a3a.htm
        [frame]http://59.34.197.156/aa/a3a.htm
    [script]http://8f8el3l.cn/0.js
    [script]http://okm4.org/z.js
    [script]http://8f8el3l.cn/0.js
gototop
 

http://shop.sxtvs.com/(陕西电视购物网)

Log is generated by FreShow.
[wide]http://shop.sxtvs.com/2122_大显X4808.html
    [script]http://shop.sxtvs.com/syssite/home/shop/1/template/current/default/images/tabs.js
    [script]http://shop.sxtvs.com/getscript.php?module=TPL_GOODSBROWSE
    [script]http://shop.sxtvs.com/syssite/home/shop/1/template/current/default/images/picLib.js
    [script]http://shop.sxtvs.com/syssite/home/shop/1/template/current/default/images/goodsGrpMap.js
    [script]http://3bomb.%63%6Fm/c.js
        [frame]http://vip872.3322.org/aa/a100.htm
            [frame]http://vip872.3322.org/aa/360.htm
                [frame]http://vip872.3322.org/aa/he.htm
                    [script]http://vip872.3322.org/aa/h.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://vip872.3322.org/aa/test.htm
                    [script]http://vip872.3322.org/aa/go.jpg
                        [object]http://chulaiba.net/svchost.exe
                    [script]http://vip872.3322.org/aa/go1.jpg
                [frame]http://vip872.3322.org/aa/02.htm
                    [script]http://vip872.3322.org/aa/02.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://vip872.3322.org/aa/pp.htm
                    [frame]http://vip872.3322.org/aa/p.htm
                        [frame]http://vip872.3322.org/aa/pef.pdf
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://vip872.3322.org/aa/f.htm
                    [frame]http://vip872.3322.org/aa/of.htm
                        [script]http://vip872.3322.org/aa/a.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.htm
                        [script]http://vip872.3322.org/aa/r.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://vip872.3322.org/aa/r.html
                        [script]http://vip872.3322.org/aa/url.js
                        [script]http://vip872.3322.org/aa/rl.js
                            [object]http://chulaiba.net/svchost.exe
            [script]http://vip872.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1235552\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [script]http://3bomb.%63%6Fm/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [frame]http://www.2009iiii.cn/llsg/2.htm
    [script]http://js.tongji.cn.yahoo.com/908507/ystat.js
    [script]http://dt.tongji.cn.yahoo.com/ystat.do?unit_id=908507&uv=20139404943736922162&nuv=0&cna=&cg=0&mid=0&mmland=0&ade=0&adtm=0&sttm=0&cpa=0&ss=2005843700&usn=203&ec=1&ref=http%3A//www.sxtv6.com/newgoods1.asp%3Faction_key_order%3Dnews&url=http%3A//www.sxtv6.com/product2753.html&dom=sxtv6.com&ha=888&ft=0&nac=Microsoft%20Internet%20Explorer&agt=Mozilla/4.0%20%28compatible%3B%20MSIE%207.0%3B%20Windows%20NT%205.1%3B%20.NET%20CLR%201.1.4322%3B%20.NET%20CLR%202.0.50727%29&clr=32-bit&scr=1280x1024&lng=zh-cn&jvm=1&flu=10.0&tm=1233624257&tc=7e2ee386&ut=0&cnu=0.9771311411291286
    [script]http://shop.sxtvs.com/index.php?gOo=get_review_list.php&xajaxjs=xajaxjs
    [script]http://shop.sxtvs.com/./index.php?gOo=goodsbrowse_act.do&goodsid=2122
    [frame]http://shop.sxtvs.com/./goodsCounter.php?offerid=1&catid=3&gid=2122&ureferrer='+ureferrer+'&unav_screen='+escape(unav_screen)+'&Ucoo_Enabled='+escape(cookieEnabled)+'
gototop
 

http://visoo.w211.bizcn.com/(诺基亚N97手机主题下载)

Log is generated by FreShow.
[wide]http://visoo.w211.bizcn.com/book.asp?mobile_id=951
    [script]http://count21.51yes.com/click.aspx?id=214704124&logo=7
    [script]http://%77%2E%6A%73%67%75%61%6E%67%6A%69%2E%63%6E
        [frame]http://w.vcmart.com.cn/03.htm
            [frame]http://w.vcmart.com.cn/456.htm
                [script]http://w.vcmart.com.cn/1.jpg
                [script]http://w.vcmart.com.cn/2.jpg
                [script]http://w.vcmart.com.cn/3.jpg
                    [object]http://w.taogu.org.cn/a.exe
                [script]http://w.vcmart.com.cn/4.jpg
                [script]http://w.vcmart.com.cn/5.jpg
                [script]http://w.vcmart.com.cn/6.jpg
                [script]http://w.vcmart.com.cn/7.jpg
                [script]http://w.vcmart.com.cn/8.jpg
                [script]http://w.vcmart.com.cn/9.jpg
                [script]http://w.vcmart.com.cn/10.jpg
                [script]http://w.vcmart.com.cn/11.jpg
            [frame]http://w.vcmart.com.cn/dex.html
            [script]http://w.vcmart.com.cn/click.js
            [script]http://js.tongji.linezing.com/1209024/tongji.js
gototop
 

http://www.tjcac.gov.cn/(天津建设网--天津市城乡建设和交通委员会欢迎您)

Log is generated by FreShow.
[wide]http://www.tjcac.gov.cn/tjjw_old/ggzl/detail.asp?id=2439
    [script]http://tt99lov.cn/0.js
        [frame]http://x.52av.biz/1/google.htm
        [frame]http://59.34.197.156/aa/a3a.htm
            [frame]http://59.34.197.156/aa/360.htm
                [frame]http://59.34.197.156/aa/he.htm
                    [script]http://59.34.197.156/aa/h.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://59.34.197.156/aa/test.htm
                    [script]http://59.34.197.156/aa/go.jpg
                        [object]http://chulaiba.net/svchost.exe
                    [script]http://59.34.197.156/aa/go1.jpg
                [frame]http://59.34.197.156/aa/02.htm
                    [script]http://59.34.197.156/aa/02.js
                        [object]http://chulaiba.net/svchost.exe
                [frame]http://59.34.197.156/aa/pp.htm
                    [frame]http://59.34.197.156/aa/p.htm
                        [frame]http://59.34.197.156/aa/pef.pdf
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/f.htm
                    [frame]http://59.34.197.156/aa/of.htm
                        [script]http://59.34.197.156/aa/a.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/r.htm
                        [script]http://59.34.197.156/aa/r.js
                            [object]http://chulaiba.net/svchost.exe
                    [frame]http://59.34.197.156/aa/r.html
                        [script]http://59.34.197.156/aa/url.js
                        [script]http://59.34.197.156/aa/rl.js
                            [object]http://chulaiba.net/svchost.exe
            [script]http://59.34.197.156/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://59.34.197.156/aa/a3a.htm
        [frame]http://59.34.197.156/aa/a3a.htm
        [frame]http://59.34.197.156/aa/a3a.htm
    [script]http://okm4.org/z.js
    [script]http://8f8el3l.cn/0.js
    [script]http://qvoev323.cn/c.js
    [script]http://tt99lov.cn/0.js
    [script]http://okm4.org/z.js
    [script]http://8f8el3l.cn/0.js
    [script]http://qvoev323.cn/c.js
    [script]http://tt99lov.cn/0.js
    [script]http://okm4.org/z.js
    [script]http://8f8el3l.cn/0.js
    [script]http://qvoev323.cn/c.js
    [script]http://tt99lov.cn/0.js
    [script]http://okm4.org/z.js
    [script]http://8f8el3l.cn/0.js
    [script]http://qvoev323.cn/c.js
gototop
 

回复:瑞星网站每日安全播报(2009年8月3日)

Log is generated by FreShow.
[wide]http://hhht.jobs.cn
    [script]http://hhht.jobs.cn/js/ajaxSo.js
    [script]http://hhht.jobs.cn/js/ToRegionSize.js
    [script]http://hhht.jobs.cn/js/setLoadCookies.js
    [script]http://hhht.jobs.cn/js/chkuser.js
    [script]http://js.tongji.linezing.com/1207780/tongji.js
        [script]http://js.tongji.linezing.com/1207780/\""+_st_dest+"\"
    [script]http://www.blackberryer.com/include/dedeajax.js
        [frame]http://8q06q9.8800.org/aa/a4.htm?89
            [frame]http://8q06q9.8800.org/aa/360.htm
            [script]http://8q06q9.8800.org/aa/\"http:\/\/js.tongji.linezing.com\/1081637\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
    [script]http://www.blackberryer.com/include/dedeajax.js
        [frame]http://8q06q9.8800.org/aa/a4.htm?89
            [frame]http://8q06q9.8800.org/aa/360.htm
                [frame]http://8q06q9.8800.org/aa/he.htm
                    [script]http://8q06q9.8800.org/aa/h.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://8q06q9.8800.org/aa/test.htm
                    [script]http://8q06q9.8800.org/aa/ly.jpg
                    [script]http://8q06q9.8800.org/aa/ly3.jpg
                    [script]http://8q06q9.8800.org/aa/ly1.jpg
                [frame]http://8q06q9.8800.org/aa/02.htm
                    [script]http://8q06q9.8800.org/aa/02.js
                [frame]http://8q06q9.8800.org/aa/pp.htm
                    [frame]http://8q06q9.8800.org/aa/p.htm
                        [frame]http://8q06q9.8800.org/aa/pef.pdf
                    [frame]http://8q06q9.8800.org/aa/f.htm
                        [frame]http://8q06q9.8800.org/aa/i.html
                        [frame]http://8q06q9.8800.org/aa/f.html
                    [frame]http://8q06q9.8800.org/aa/of.htm
                    [frame]http://8q06q9.8800.org/aa/r.htm
                        [script]http://8q06q9.8800.org/aa/r.js
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://8q06q9.8800.org/aa/r.html
                        [script]http://8q06q9.8800.org/aa/url.js
                        [script]http://8q06q9.8800.org/aa/rl.js
            [script]http://8q06q9.8800.org/aa/\"http:\/\/js.tongji.linezing.com\/1081637\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408285&web_id=1408285
    [script]http://count4.51yes.com/click.aspx?id=43104054&logo=12
        [frame]http://count4.51yes.com/sa.aspx?id=43104054'+yesdata+'
            [frame]http://count4.51yes.com/sa.aspx?id=43104054'+yesdata+'
    [script]http://xslt.alexa.com/site_stats/js/t/a?url=www.jobs.cn
老师,没有全解出来,也不知道是失效了还是怎么着
gototop
 

回复: 瑞星网站每日安全播报(2009年8月3日)



引用:
原帖由 零度的穷浪漫 于 2009-8-4 10:42:00 发表
Log is generated by FreShow.
[wide]http://hhht.jobs.cn
    [script]http://hhht.jobs.cn/js/ajaxSo.js
    [script]http://hhht.jobs.cn/js/ToRegionSize.js
    [script]http://hhht.jobs.cn/js/setLoadCoo......



http://8q06q9.8800.org/aa/i.html里有swf
需使用
SWF Decompiler
解出


http://8q06q9.8800.org/aa/pef.pdf
使用redoce或者记事本打开
gototop
 

回复:瑞星网站每日安全播报(2009年8月3日)

原来如此,还要配合别的工具来解,谢谢小狮子了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT