查看: 2804|回复: 6
收起左侧

[已鉴定] hxxp://www.chapiao.com/(中国查票网)

[复制链接]
cchao21
发表于 2009-4-13 22:56:46 | 显示全部楼层 |阅读模式
hxxp://www.chapiao.com/(中国查票网)
关于:hxxp://www.chapiao.com/解密的日志(全体输出 -  30):

Level  0>http://www.chapiao.com/
Level  1>http://www.chapiao.com/iframe1.js
Level  1>http://travel.elong.com/include/js/recommandedhotel_pic_all.js
Level  1>http://www.chapiao.com/iframe2.js
Level  1>http://travel.elong.com/include/js/recommandedhotel_top12_all.js
Level  1>http://3b3.org/c.js
Level  2>http://fs45fd.cn/sina/a100.htm
Level  3>http://count7.51much.com/cnt.php?uid=ua-1-12981&style=text&text=网站统计
Level  3>http://w.cnzz.com/c.php?id=30014955&l=1
Level  3>http://fs45fd.cn/sina/au.htm
Level  4>http://fs45fd.cn/sina/real.html
Level  5>http://fs45fd.cn/sina/re11.js
Level  6>http://haoxia18.com/xia/f5.css  ●
Level  4>http://fs45fd.cn/sina/real.htm
Level  4>http://fs45fd.cn/sina/qv.htm
Level  5>http://fs45fd.cn/sina/qvod.js
Level  4>http://fs45fd.cn/sina/office.htm
Level  4>http://fs45fd.cn/sina/lz.htm
Level  4>http://fs45fd.cn/sina/902.htm
Level  4>http://fs45fd.cn/sina/flash.htm
Level  4>http://fs45fd.cn/sina/14.htm
Level  1>http://3bomb.co%6d/c.js
Level  1>http://www.chapiao.com/ads.asp?priceid=1&place=8
Level  1>http://www.chapiao.com/ads.asp?priceid=1&place=10
Level  1>http://pagead2.googlesyndication.com/pagead/show_ads.js
Level  1>http://resource.elong.com/js/ap/search/dictionarysearch.js
Level  1>http://resource.elong.com/js/ap/search/hotel/displayhotelstyle3.js
Level  1>http://resource.elong.com/js/ap/search/flight/displayflightstyle1.js
Level  1>http://www.chapiao.com/ads.asp?priceid=1&place=9
Level  1>http://www.chapiao.com/ads.asp?priceid=1&place=7

解密:cchao21(打点的均为真实木马地址)
328397663
发表于 2009-4-14 00:35:56 | 显示全部楼层
样本放上来.~`

f5.zip

24.14 KB, 下载次数: 47

wyqtc1988
头像被屏蔽
发表于 2009-4-14 00:47:39 | 显示全部楼层
F:\f5.zip
  [0] Archive type: ZIP
    --> f5.css
      --> Object
        [2] Archive type: RSRC
        --> Object
          [DETECTION] Contains recognition pattern of the RKIT/Agent.AIWN.20 root kit
      [DETECTION] Is the TR/Hijacker.Gen Trojan
王子带着刀
发表于 2009-4-14 13:49:17 | 显示全部楼层
报恶意链接
jpzy
发表于 2009-4-16 12:23:27 | 显示全部楼层
网盾报了23个威胁~~~
shine
发表于 2009-4-17 21:07:33 | 显示全部楼层
微点+费尔+风云:费尔报,JS.Decoder.ag +script.http.downlaoder.y +HTML.noisexploit.n
2855617
发表于 2009-4-19 14:23:59 | 显示全部楼层
报恶意链接
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 14:40 , Processed in 0.130238 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表