瑞星卡卡安全论坛技术交流区恶意网站交流每日网马播报 瑞星网站每日安全播报(2010年8月26日)

1   1  /  1  页   跳转

瑞星网站每日安全播报(2010年8月26日)

瑞星网站每日安全播报(2010年8月26日)



引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://huize.w215.bizcn.com/(厦门市惠泽化工有限公司)
2. http://io.ruc.edu.cn/(中国人民大学国际交流处)
3. http://www.dragontv.cn/(东方卫视)
4  http://tec.suda.edu.cn/(苏州大学 - 应用技术学院)
5. http://hx.qust.edu.cn/(青岛科技大学-化学与分子工程学院)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
分享到:
gototop
 

http://huize.w215.bizcn.com/(厦门市惠泽化工有限公司)

Log is generated by FreShow.
[wide]http://huize.w215.bizcn.com/
    [script]http://31y.conna.dtdns.net/asd.js?s=201&col=ffdd00
        [frame]http://sd6.gogle.fr.mu:171/win7/index.html?id=124
            [object]http://sd6.gogle.fr.mu:171/win7/boom-2.html?id=124
                [object]http://sd6.gogle.fr.mu:171/win7/124/a.jpg
                    [object]http://web.kfc.ha.cn:6668/Down/my/124.exe
        [frame]http://31y.conna.dtdns.net/
        [frame]http://count25.51yes.com/sa.aspx?id=259340713&refe='+window.parent.location+'&location=http%3A//'+paramsArr[0]+'&color=32x&resolution=1280x1024&returning=1&language=zh-cn&ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%29
    [script]http://32a.office.1s.fr/office.js?google_ad_format=728x90_as
    [script]http://31y.conna.dtdns.net/asd.js?s=201&col=ffdd00
    [script]http://32a.office.1s.fr/office.js?google_ad_format=728x90_as
    [script]http://31y.conna.dtdns.net/asd.js?s=201&col=ffdd00
    [script]http://32a.office.1s.fr/office.js?google_ad_format=728x90_as
    [script]http://31y.conna.dtdns.net/asd.js?s=201&col=ffdd00
    [script]http://32a.office.1s.fr/office.js?google_ad_format=728x90_as
gototop
 

http://io.ruc.edu.cn/(中国人民大学国际交流处)

Log is generated by FreShow.
[wide]http://io.ruc.edu.cn/list.asp?/fAILT.html
    [script]http://js.users.51.la/3926172.js
    [script]http://%77%77%77%2E%68%65%7A%65%33%36%39%2E%63%6F%6D/memory/hk.js
        [frame]http://www.heze369.com/memory/hhh.html
            [frame]http://www.heze369.com/memory/y.htm
                [object]http://www.heze369.com/memory/xxx.exe
            [frame]http://www.heze369.com/memory/f.htm
    [script]http://js.users.51.la/3926172.js
    [script]http://%77%77%77%2E%68%65%7A%65%33%36%39%2E%63%6F%6D/memory/hk.js
gototop
 

http://www.dragontv.cn/(东方卫视)

Log generated by networkedition use mdecoder 0.54
[root]http://www.dragontv.cn/data/tlbb/tl2010191710237.html(天龙八部血迹技能书,天龙八部35技能书,天龙八部蛮力技能书
--天龙八部官方网站)
    [flash]http://player.youku.com/player.php/sid/XMTYwNjU5OTky=/v.swf

    [script]http://js.users.51.la/3794335.js
    [script]http://a5.lvguihua.com:8081/user/inc/tl/css.png
        [exp]http://a2.lvguihua.com:8081/user/inc/tl/ie.html?轻(Exploit.Ie0dayCVE0806.a)
            [virus]http://121.12.170.183:8081/user/inc/tl.exe
        [exp]http://a3.lvguihua.com:8081/user/inc/tl/ie6.html?犯(Exploit.Ie0dayCVE0806.a)
            [virus]http://121.12.170.183:8081/user/inc/tl.exe
gototop
 

http://tec.suda.edu.cn/(苏州大学 - 应用技术学院)

Log generated by networkedition use mdecoder 0.54
[root]http://tec.suda.edu.cn/ajax/ajx.htm(跳转到梦幻西游外挂网)
    [iframe]http://ffs251rs.qqdnfwg.org:823/m/top.html
        [script]http://ffs251rs.qqdnfwg.org:823/m/max.gif
            [iframe]http://ffs251rs.qqdnfwg.org:823/m/nivea.htm
                [iframe]http://ffs251rs.qqdnfwg.org:823/m/snow.htm
                    [iframe]http://ffs251rs.qqdnfwg.org:823/m/xi.htm
                        [script]http://ffs251rs.qqdnfwg.org:823/m/swfobject.js
                        [flash]http://ffs251rs.qqdnfwg.org:823/m/i47.swf
                        [flash]http://ffs251rs.qqdnfwg.org:823/m/i45.swf
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/ecfl.htm
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ff.html
                                [flash]http://ffs251rs.qqdnfwg.org:823/m/music.swf
                                [script]http://ffs251rs.qqdnfwg.org:823/m/ff.js
                                    [exe]http://www.jx2dbtwg.com/dnf/01.exe
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ie.html
                                [flash]http://ffs251rs.qqdnfwg.org:823/m/music.swf
                                [script]http://ffs251rs.qqdnfwg.org:823/m/ie.js
                                    [exe]http://www.jx2dbtwg.com/dnf/01.exe
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ff.html
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ie.html
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ie.html
                            [iframe]http://ffs251rs.qqdnfwg.org:823/m/ff.html
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/f0.htm
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/f0.htm
                    [iframe]http://ffs251rs.qqdnfwg.org:823/m/xf.htm
                        [script]http://ffs251rs.qqdnfwg.org:823/m/swfobject.js
                        [flash]http://ffs251rs.qqdnfwg.org:823/m/f115.swf
                        [flash]http://ffs251rs.qqdnfwg.org:823/m/f47.swf
                        [flash]http://ffs251rs.qqdnfwg.org:823/m/f45.swf
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/ecfl.htm
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/f0.htm
                        [iframe]http://ffs251rs.qqdnfwg.org:823/m/f0.htm
                    [iframe]http://ffs251rs.qqdnfwg.org:823/m/xi.htm
            [exp]http://ffs251rs.qqdnfwg.org:823/m/a6.htm(Exploit.Ie0dayCVE0806.c)
                [script]http://ffs251rs.qqdnfwg.org:823/m/ah0.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/ah1.js
                    [virus]http://www.jx2dbtwg.com/dnf/01.exe
                [script]http://ffs251rs.qqdnfwg.org:823/m/ah2.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/ah3.js
            [exp]http://ffs251rs.qqdnfwg.org:823/m/a7.htm(Exploit.Ie0dayCVE0806.a)
                [script]http://ffs251rs.qqdnfwg.org:823/m/AHHS.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/AHHS2.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/AHHS3.js
                [virus]http://www.jx2dbtwg.com/dnf/01.exe
            [iframe]http://ffs251rs.qqdnfwg.org:823/m/fox.htm
                [script]http://ffs251rs.qqdnfwg.org:823/m/ahey0.js
                    [exe]http://www.jx2dbtwg.com/dnf/01.exe
                [script]http://ffs251rs.qqdnfwg.org:823/m/ahey1.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/ahey2.js
                [script]http://ffs251rs.qqdnfwg.org:823/m/ahey3.js
            [iframe]http://ffs251rs.qqdnfwg.org:823/m/nivea2.htm
                [iframe]http://ffs251rs.qqdnfwg.org:823/m/fice.htm
            [iframe]http://ffs251rs.qqdnfwg.org:823/m/nivea3.htm
                [iframe]http://ffs251rs.qqdnfwg.org:823/m/r1.htm
gototop
 

http://hx.qust.edu.cn/(青岛科技大学-化学与分子工程学院)

Log generated by networkedition use mdecoder 0.54
[root]http://hx.qust.edu.cn/2010/wd.htm(跳转到外挂网)
    [iframe]http://fdsfs.qqdnfwg.org:823/mmwd/IE.html
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/party.css
        [virus]http://www.jx2dbtwg.com/dnf/03.css
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/css.css
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/js.css
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT