查看: 2678|回复: 6
收起左侧

hxxp:\\www.pcunion.cn/downinfo/1079.html(疑挂马)

[复制链接]
sweetsea
发表于 2008-12-18 02:51:32 | 显示全部楼层 |阅读模式
www.pcunion.cn/downinfo/1079.html
cs_virus
发表于 2008-12-18 09:20:28 | 显示全部楼层
趋势电子眼检测日志:

时间        描述        网站地址
2008-12-18 9:18        已成功阻止 http://219.232.243.74/stat.htm?i ... &sin=&res=0 试图感染的威胁        http://219.232.243.74/stat.htm?i ... &sin=&res=0

2008-12-18 9:18        已成功阻止 http://219.232.243.74:8080/onlin ... ine=1&show=line 试图感染的威胁        http://219.232.243.74:8080/onlin ... ine=1&show=line
雨宫优子
发表于 2008-12-18 11:23:21 | 显示全部楼层
请发到网络安全(毒网分析)区...
雨宫优子
发表于 2008-12-18 11:29:28 | 显示全部楼层
Found noting
关于:hxxp://www.pcunion.cn/downinfo/1079.html解密的日志(全体输出-  24):

Level 1>http://www.pcunion.cn/downinfo/inc/main.js
Level 1>http://un.so.gougou.com/js/searchview.js
Level 1>http://www.pcunion.cn/adfile/top.js
Level 1>http://www.pcunion.cn/adfile/bannar.js
Level 1>http://www.pcunion.cn/downinfo/adfile/img.js
Level 1>http://www.pcunion.cn/adfile/tuijian1.js
Level 1>http://www.pcunion.cn/downinfo/adfile/introtop.js
Level 1>http://www.pcunion.cn/downinfo/
Level 1>http://www.pcunion.cn/downinfo/adfile/softimage.js
Level 1>http://www.pcunion.cn/downinfo/adfile/jianjieend.js
Level 1>http://www.pcunion.cn/adfile/down0.js
Level 1>http://www.pcunion.cn/downinfo/adfile/down_wenzi3.js
Level 1>http://www.pcunion.cn/downinfo/js/comment.js
Level 1>http://www.pcunion.cn/downinfo/adfile/1leftlong.js
Level 1>http://www.pcunion.cn/downinfo/adfile/leftlong.js
Level 1>http://www.pcunion.cn/downinfo/skin/newasp/bg/blcorner.gif/
Level 1>http://www.pcunion.cn/downinfo/skin/newasp/bg/brcorner.gif/
Level 1>http://s61.cnzz.com/stat.php?id=519315&web_id=519315
Level 1>http://s117.cnzz.com/stat.php?id=812952&web_id=812952&online=1&show=line
Level 2>http://219.232.243.74/stat.htm?id=812952+data+
Level 2>http://219.232.243.74:8080/online.php?id=812952&online=1&show=line
Level 1>http://js.tongji.yahoo.com.cn/1/237/215/ystat.js
Level 1>http://www.pcunion.cn/downinfo/adfile/footer.js
Level 1>http://www.pcunion.cn/adfile/ad_qqh.js
BING126
头像被屏蔽
发表于 2008-12-18 20:24:06 | 显示全部楼层
火狐报了攻击站点。。
xishan679
发表于 2008-12-18 20:30:50 | 显示全部楼层
小红伞没有报,监控没有发现,好在是影子系统。
fzz8848
头像被屏蔽
发表于 2008-12-18 20:50:49 | 显示全部楼层

回复 6楼 xishan679 的帖子

没有东西为什么要报?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 14:20 , Processed in 0.121393 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表