查看: 2814|回复: 19
收起左侧

[求助] NIS拦截病毒网站吗?

[复制链接]
jayaabc
发表于 2011-10-12 22:21:24 | 显示全部楼层 |阅读模式
hxxp://www.px.cesi.cn/?qqdrsign=012fa


  把  xx  改成tt
NIS2011试了没反应,在X山区看到的,好像2012也不报
还有每次都是打开文件,有毒NIS才报,是不是太晚了
dopod2009
发表于 2011-10-12 22:30:54 | 显示全部楼层
关于:hxxp://www.px.cesi.cn/?qqdrsign=012fa解密的日志(自动模式 -  111):

AUTO>http://v.taogu.org.cn
AUTO>http://v.taogu.org.cn
AUTO>http://v.tg250.com.cn
AUTO>http://c.tlinee.com.cn
AUTO>http://c.tlinee.com.cn
AUTO>http://c.ustocn.com.cn
AUTO>http://c.ustocn.com.cn
AUTO>http://c.vcmart.com.cn
AUTO>http://c.nje1.cn
AUTO>http://c.nje2.cn
AUTO>http://c.nje2.cn
AUTO>http://c.wvg5.cn
AUTO>http://c.wvg5.cn
AUTO>http://q.nje0.cn
AUTO>http://q.nje0.cn
AUTO>http://w.ckt4.cn
AUTO>http://w.ckt4.cn
AUTO>http://w.ckt7.cn
AUTO>http://w.ckt9.cn
AUTO>http://r.tlinee.com.cn
AUTO>http://r.tlinee.com.cn
AUTO>http://w.love2012.info
AUTO>http://w.love2012.info
AUTO>http://q.light2012.info
AUTO>http://q.love2012.info
AUTO>http://q.love2012.info
AUTO>http://w.light2012.info
AUTO>http://w.light2012.info
AUTO>http://w.listage.info
AUTO>http://r.love2012.info
AUTO>http://r.sifly.info
AUTO>http://r.sifly.info
AUTO>http://t.sina163.info
AUTO>http://t.sina163.info
AUTO>http://u.light2012.info
AUTO>http://u.light2012.info
AUTO>http://u.listage.info
AUTO>http://y.love2012.info
AUTO>http://y.love2012.info
AUTO>http://y.sifly.info
AUTO>http://y.sifly.info
AUTO>http://i.listage.info
AUTO>http://i.listage.info
AUTO>http://i.hope2012.info
AUTO>http://i.hope2012.info
AUTO>http://o.hope2012.info
AUTO>http://o.hope2012.info
AUTO>http://p.twohost.info
AUTO>http://p.twohost.info
AUTO>http://q.4bh.info
AUTO>http://q.7nn.info
AUTO>http://q.7nn.info
AUTO>http://q.coln.info
AUTO>http://i.twohost.info
AUTO>http://r.adba.info
AUTO>http://r.azca.info
AUTO>http://r.azca.info
AUTO>http://r.coln.info
AUTO>http://r.coln.info
AUTO>http://ccta88.8800.org:8832/GwN1/index.html
AUTO>http://kv886.8866.org:8832/GwN1/index.html
AUTO>http://oke85.8800.org:8832/GwN1/index.html
AUTO>http://jod81.6600.org:8832/GwN1/index.html
AUTO>http://ctdv.2288.org:8832/GwN1/index.html
AUTO>http://ctda.8800.org:8832/GwN1/index.html
AUTO>http://luc.6600.org:8832/GwN1/index.html
AUTO>http://kkq.8800.org:8832/GwN1/index.html
AUTO>http://ko86.8800.org:8832/GwN1/index.html
AUTO>http://cba86.6600.org:8832/GwN1/index.html
AUTO>http://inte.8800.org:8832/GwN1/index.html
AUTO>http://wyh8.6600.org:8832/GwN1/index.html
AUTO>http://kkx.6600.org:8832/GwN1/index.html
AUTO>http://kkx.6600.org:8832/GwN1/index.html
AUTO>http://knx.8800.org:8832/GwN1/index.html
AUTO>http://knx.8800.org:8832/GwN1/index.html
AUTO>http://ook3.8800.org:8832/GwN1/index.html
AUTO>http://ckw.6600.org:8832/GwN1/index.html
AUTO>http://ckw.6600.org:8832/GwN1/index.html
AUTO>http://okd.8800.org:8832/GwN1/index.html
AUTO>http://bbsk.6600.org:8832/GwN1/index.html
AUTO>http://dynd.8800.org:8832/GwN1/index.html
AUTO>http://tongji.linezing.com/clickmap/load_clickmap.html?r=+Math.random
AUTO>http://js.tongji.linezing.com/1002715/+url_id+/clickcollect.js
AUTO>http://v.jsguangji.cn/js/FullADimg1.js
AUTO>http://tv.sohu.com/s2011/dnshz/?pvid=c6f389e5de68ec41
AUTO>http://auto.sohu.com/s2011/dianxin/index.shtml
AUTO>http://home.focus.cn/common/modules/media/focus_ctc.html
AUTO>http://s16.cnzz.com/stat.php?id=2778027&web_id=2778027
AUTO>http://hx.supjoy.cn/hexun.html
AUTO>http://ad.365sino.com/show-28
AUTO>http://www.px.cesi.cn/?qqdrsign=012fa
AUTO>http://www.px.cesi.cn/inc/func.js
AUTO>http://www.px.cesi.cn/pixviewer.swf
AUTO>http://js.tongji.linezing.com/1002715/tongji.js
AUTO>http://fsgyq.com:131
AUTO>http://fsgyq.com:131/
AUTO>http://q.jsguangji.cn
AUTO>http://q.jsguangji.cn/
AUTO>http://q.taogu.org.cn:95
AUTO>http://q.taogu.org.cn:95/
AUTO>http://q.taogu.org.cn:95
AUTO>http://q.ustocn.com.cn:95
AUTO>http://q.ustocn.com.cn:95/
AUTO>http://q.ustocn.com.cn:95
AUTO>http://q.tg250.com.cn
AUTO>http://q.tg250.com.cn/
AUTO>http://v.jsguangji.cn
AUTO>http://v.jsguangji.cn/
AUTO>http://v.jsguangji.cn
AUTO>http://v.taogu.org.cn
AUTO>http://page.ename.cn/skins/2/css.css

日志由 Redoce2.1第17次修正版于 2011-10-12 22:29:17 生成。
dopod2009
发表于 2011-10-12 22:41:09 | 显示全部楼层
诺顿没有拦截可能是网站网管已经把挂马的脚本Kill了,所以没有检测出来。
jayaabc
 楼主| 发表于 2011-10-13 08:16:30 | 显示全部楼层
dopod2009 发表于 2011-10-12 22:30
关于:hxxp://www.px.cesi.cn/?qqdrsign=012fa解密的日志(自动模式 -  111):

AUTO>http://v.taogu.org.cn ...

红色代表的什么?
dopod2009
发表于 2011-10-13 10:14:25 | 显示全部楼层

RE: NIS拦截病毒网站吗?

jayaabc 发表于 2011-10-13 08:16
红色代表的什么?

红色那些是网马
jayaabc
 楼主| 发表于 2011-10-13 10:22:15 | 显示全部楼层
dopod2009 发表于 2011-10-13 10:14
红色那些是网马

是我发的网站里面的?
dopod2009
发表于 2011-10-13 12:53:10 | 显示全部楼层
jayaabc 发表于 2011-10-13 10:22
是我发的网站里面的?

jayaabc
 楼主| 发表于 2011-10-13 13:06:04 | 显示全部楼层
dopod2009 发表于 2011-10-13 12:53

红色如果是病毒为什么NIS没检测出来
dopod2009
发表于 2011-10-13 13:07:20 | 显示全部楼层
jayaabc 发表于 2011-10-13 13:06
红色如果是病毒为什么NIS没检测出来

可能是网站管理员已经清理掉那些挂马了吧。我使用红色链接已经无法下载那些网马了
jayaabc
 楼主| 发表于 2011-10-13 13:09:02 | 显示全部楼层
dopod2009 发表于 2011-10-13 13:07
可能是网站管理员已经清理掉那些挂马了吧。我使用红色链接已经无法下载那些网马了

我用的傲游3没有NIS的哪插件,是不是不保护了?下载东西完了也没提示是不是安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 22:01 , Processed in 0.157516 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表