查看: 3082|回复: 10
收起左侧

[已鉴定] 新华网新闻,谷歌访问报危险[挂马][by 幸福的猪猪]

 关闭 [复制链接]
limy
发表于 2012-5-12 10:54:34 | 显示全部楼层 |阅读模式
本帖最后由 limy 于 2012-5-18 12:33 编辑

hxxp://www.xinhuanet.com/fortune/zt070413/  不是光进这个链接,还要进里面的图片新闻的(下面图片红线圈了)。

访问该页面图片新闻 新型环保节能产品亮相北京 谷歌访问报含有恶意软件
今天又看了一次,发现第一个和最后一个也有危险,已经圈上。
这个有点怪呀!

105340q3mmdrj23q2jcyj2.png

QQ截图20120512105021.png

已鉴定有危险
QQ截图20120512105003.png

评分

参与人数 1经验 -10 收起 理由
always -10 请勿以超链接形式发布网址,详情请阅读http:.

查看全部评分

幸福的猪猪
发表于 2012-5-12 13:03:15 | 显示全部楼层
某广告连接有问题,Google没有误报。

关于:hxxp://news3.xinhuanet.com/photo/2007-06/02/content_6189357.htm解密的日志(全体输出 -  19):

Level  0>hxxp://news3.xinhuanet.com/photo/2007-06/02/content_6189357.htm
  Level  1>hxxp://imgs.xinhuanet.com/ad/xilan/061115xilan_xiamian.js
    Level  2>hxxp://union.narrowad.com/proxy/nad.jsp?wid=438&cid=7777
      Level  3>hxxp://lo8m.pps4.in:5847/fe/cc.html
        Level  4>hxxp://7e.xpsp.in:5847/fe/xl.exe
        Level  4>hxxp://lo8m.pps4.in:5847/fe/mop.html
          Level  5>hxxp://7e.xpsp.in:5847/fe/xl.exe
        Level  4>hxxp://lo8m.pps4.in:5847/fe/pop.html
          Level  5>hxxp://lo8m.pps4.in:5847/fe/p5.js
          Level  5>hxxp://lo8m.pps4.in:5847/fe/p4.js
          Level  5>hxxp://lo8m.pps4.in:5847/fe/p3.js
            Level  6>hxxp://7e.xpsp.in:5847/fe/xl.exe
          Level  5>hxxp://lo8m.pps4.in:5847/fe/p2.js
          Level  5>hxxp://lo8m.pps4.in:5847/fe/p1.js
        Level  4>hxxp://lo8m.pps4.in:5847/fe/1.htm
          Level  5>hxxp://lo8m.pps4.in:5847/fe/nop.html
            Level  6>hxxp://7e.xpsp.in:5847/fe/xl.exe
          Level  5>hxxp://lo8m.pps4.in:5847/fe/oop.html
            Level  6>hxxp://7e.xpsp.in:5847/fe/xl.exe

日志由 Redoce2.1第28次修正版于 2012-5-12 13:02:24 生成。

评分

参与人数 1经验 +10 收起 理由
帅就是帅 + 10 版区有你更精彩: )

查看全部评分

firefox3
发表于 2012-5-12 11:21:19 | 显示全部楼层
Sophos进站不报
limy
 楼主| 发表于 2012-5-12 11:32:31 | 显示全部楼层
firefox3 发表于 2012-5-12 11:21
Sophos进站不报

进红线圈的新闻,不只进是进那个链接
firefox3
发表于 2012-5-12 11:33:23 | 显示全部楼层
limy 发表于 2012-5-12 11:32
进红线圈的新闻,不只进是进那个链接

我再试试
firefox3
发表于 2012-5-12 11:37:03 | 显示全部楼层
Normalized URL: http://news3.xinhuanet.com/photo/2007-06/02/content_6189357.htm
Detection ratio: 1 / 24
Analysis date: 2012-05-12 03:35:03 UTC ( 1 分钟 ago )  
File scan: The URL response content could not be retrieved or it is some text format (HTML, XML, CSV, TXT, etc.), hence, it was not enqueued for antivirus scanning.
00
More details

URL Scanner Result
Antiy-AVL Clean site
Avira Clean site
BitDefender Clean site
CLEAN MX Clean site
G-Data Clean site
Google Safebrowsing Malware site
K7AntiVirus Clean site
Malc0de Database Clean site
MalwareDomainList Clean site
MalwarePatrol Clean site
Minotaur Clean site
Opera Clean site
ParetoLogic Clean site
Phishtank Clean site
SCUMWARE.org Clean site
SpyEyeTracker Clean site
URLQuery Unrated site
VX Vault Clean site
Websense ThreatSeeker Clean site
Wepawet Unrated site
Yandex Safebrowsing Clean site
ZDB Zeus Clean site
ZeusTracker Clean site
zvelo Clean site
limy
 楼主| 发表于 2012-5-12 11:41:48 | 显示全部楼层
firefox3 发表于 2012-5-12 11:37
Normalized URL: http://news3.xinhuanet.com/photo/2007-06/02/content_6189357.htm
Detection ratio: 1  ...

误报??
firefox3
发表于 2012-5-12 11:42:44 | 显示全部楼层
limy 发表于 2012-5-12 11:41
误报??

很有可能
英九
发表于 2012-5-12 11:53:40 | 显示全部楼层
360浏览器 趋势 都没报
英九
发表于 2012-5-15 21:52:31 | 显示全部楼层
警告:此页面包含危险内容!
7e.xpsp.in 包含恶意软件。如果您访问此网站,您的计算机可能会中毒。
Google 发现如果您继续操作,您的计算机上可能会安装恶意软件。如果您以前访问过此网站或者您信任此网站,则此网站可能刚刚受到黑客攻击。您不应继续操作,建议您明天重试或者访问其他网站。
我们已通知 7e.xpsp.in 在网站上发现了恶意软件。有关在 7e.xpsp.in 上发现的问题的更多信息,请访问 Google 安全浏览诊断页面。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 16:53 , Processed in 0.137397 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表