查看: 2454|回复: 5
收起左侧

[其它] www.huaita.com.cn/index.aspx淮海烈士纪念馆(挂马)

[复制链接]
gtyre1
发表于 2009-5-17 12:37:32 | 显示全部楼层 |阅读模式
关于:hxxp://www.huaita.com.cn/index.aspx解密的日志(全体输出 -  27):

Level  0>http://www.huaita.com.cn/index.aspx
Level  1>http://3b3.org/c.js
Level  2>http://4t6nhh.6600.org/a/a100.htm
Level  3>http://4t6nhh.6600.org/a/163.htm
Level  4>http://4t6nhh.6600.org/a/js.js
Level  5>http://4t6nhh.6600.org/a/ggr.htm
Level  5>http://4t6nhh.6600.org/a/ggbb.htm
Level  6>http://4t6nhh.6600.org/a/ggff.js
Level  6>http://4t6nhh.6600.org/a/ggff1.js
Level  7>http://5l2o8.com/web/xp.css  ●
Level  5>http://4t6nhh.6600.org/a/ytxxz.htm
Level  5>http://4t6nhh.6600.org/a/ggvod.htm
Level  6>http://4t6nhh.6600.org/a/ggvod.js
Level  7>http://5l2o8.com/web/xp.css  ●
Level  5>http://4t6nhh.6600.org/a/ggff.htm
Level  6>http://4t6nhh.6600.org/a/ff.js
Level  7>http://5l2o8.com/web/xp.css  ●
Level  5>http://4t6nhh.6600.org/a/ggfl.htm
Level  6>http://4t6nhh.6600.org/a/2222222222.swf  ●
Level  6>http://4t6nhh.6600.org/a/1111111111.swf  ●
Level  5>http://4t6nhh.6600.org/a/gg14.htm
Level  6>http://4t6nhh.6600.org/a/16.js
Level  6>http://4t6nhh.6600.org/a/15.js
Level  6>http://4t6nhh.6600.org/a/14.js
Level  7>http://5l2o8.com/web/xp.css  ●
Level  4>http://4t6nhh.6600.org/a/ggqm.htm
Level  5>http://5l2o8.com/web/activex.exe  ●

日志由 Redoce1.9第46次修正版于 2009-5-17 12:43:38 生成。

(打点的均为真实木马地址,swf除外)
第一次尝试用redoce。

[ 本帖最后由 gtyre1 于 2009-5-17 12:44 编辑 ]
schumi小粉
发表于 2009-5-17 12:56:29 | 显示全部楼层
连烈士的纪念网站都要挂,那群黑客也太。。。令人作呕了
花间酒
发表于 2009-5-17 12:57:51 | 显示全部楼层
收集4个,稍后更新到专贴。。
jhtl
发表于 2009-5-17 17:04:24 | 显示全部楼层
那哪是黑客啊,都是些小混混罢了,为了钱什么事不敢干,什么事不能干?
mouse_0232
发表于 2009-5-17 17:58:07 | 显示全部楼层
黑客都开始攻击烈士纪念碑了 简直是对死者不尊重,  小心哪天烈士把他们"带走"
悠柚
发表于 2009-5-17 18:39:54 | 显示全部楼层
威胁报告

已发现威胁总数: 85

Small-whitebg-red         偷渡式下载 (这是什么?)

已发现威胁: 80
这是示例:
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GZKDIZWD\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/more.aspx?classID=28

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\MH25YLE5\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=202

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[9].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/jngzt.aspx?ID=189

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=216

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=209

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=244

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=210

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\G1Q9SRO7\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=198

       
威胁名称:         Downloader
文件名:         C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\GZKDIZWD\qb[1].htm
签名 (MD5):         47aae0b24bdfd92b2b8c777f2ff37294
位置:         http://www.huaita.com.cn/neirong.aspx?ID=200

       
威胁名称:         直接链接到 Downloader
位置:         http://www.huaita.com.cn/jngzt.aspx

       
Small-whitebg-red         病毒 (这是什么?)

已发现威胁: 5
这是完整列表:
威胁名称:         Downloader
位置:         http://www.huaita.com.cn/tu/cgg.aspx

       
威胁名称:         Downloader
位置:         http://www.huaita.com.cn/en/index.aspx?ID=223

       
威胁名称:         Downloader
位置:         http://www.huaita.com.cn/en/index.aspx?ID=222

       
威胁名称:         Downloader
位置:         http://www.huaita.com.cn/en/index.aspx

       
威胁名称:         直接链接到 Downloader
位置:         http://www.huaita.com.cn/index.aspx

这么夸张
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 17:46 , Processed in 0.140413 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表