查看: 2350|回复: 2
收起左侧

[已鉴定] 新浪宠物频道(http://pet.sina.com.cn)(挂马)

[复制链接]
xiaoqiang305
发表于 2009-6-20 08:34:02 | 显示全部楼层 |阅读模式
8:33分解密   引用了挂马网址
关于:hxxp://pet.sina.com.cn/解密的日志(全体输出 -  42):

Level  0>http://pet.sina.com.cn/
Level  1>http://pet.sina.com.cn//secure-cn.imrworldwide.com/cgi-bin/m?ci=cn-sina2006&
Level  1>http://pet.sina.com.cn//secure-cn.imrworldwide.com/v52.js
Level  1>http://pet.sina.com.cn/+v+
Level  1>http://www.petkoo.com/index/big.shtml
Level  1>http://www.petkoo.com/index/atten.shtml
Level  1>http://www.petkoo.com/index/life.shtml
Level  1>http://d2.sina.com.cn/d1images/button/rotator.js
Level  1>http://www.petkoo.com/index/match.shtml
Level  1>http://www.petkoo.com/search/search.aspx
Level  1>http://www.petkoo.com/index/vane.shtml
Level  1>http://www.petkoo.com/index/right.shtml
Level  2>http://poke.petkoo.com/member/indexlogin.aspx
Level  3>http://poke.petkoo.com/member/js/1.js
Level  4>http://google.08.cn/js/o8.js?sohu
Level  5>http://csa22eeq.cn/08/0008.htm?22
Level  6>http://img.tongji.linezing.com/1116244/tongji.php
Level  6>http://js.tongji.linezing.com/1116244/tongji.js
Level  6>http://csa22eeq.cn/08/index.html
Level  7>http://csa22eeq.cn/08/ct122121.htm
Level  7>http://csa22eeq.cn/08/ctlb.htm
Level  7>http://csa22eeq.cn/08/ctqm.htm
Level  7>http://csa22eeq.cn/08/ctxxz.htm
Level  7>http://csa22eeq.cn/08/ctvod.htm
Level  7>http://csa22eeq.cn/08/z.htm
Level  7>http://csa22eeq.cn/08/ctfl.htm
Level  7>http://csa22eeq.cn/08/ct14.htm
Level  8>http://csa22eeq.cn/08/16.js
Level  8>http://csa22eeq.cn/08/15.js
Level  8>http://csa22eeq.cn/08/14.js
Level  9>http://4534rr232323.cn/q8.exe  ●
Level  2>http://bj.sina.com.cn/petkoo/4.html
Level  1>http://d2.sina.com.cn/d1images/button/rotator.js
Level  1>http://708.adsina.allyes.com/main/adfshow?user=afp6_for_sina|pet|petpv&db=sina
Level  1>http://708.adsina.allyes.com/main/adfshow?user=afp6_for_sina|pet|petpv&db=sina&local=yes&js=on
Level  1>http://708.adsina.allyes.com/main/adfshow?user=afp6_for_sina|pet|petpv&db=sina&border=0&local=yes
Level  1>http://d2.sina.com.cn/d1images/button/rotator.js
Level  1>http://beacon.sina.com.cn/a.gif?noscript
Level  1>http://pet.sina.com.cn/+u+?+q+guid_+now.gettime
Level  1>http://pet.sina.com.cn/_s_cp_fc+?a=g&n=+_s_gid_+&r=+math.random
Level  1>http://i3.sinaimg.cn/unipro/pub/suda_m_v629.js
Level  1>http://i3.sinaimg.cn/home/sinaflash.js

日志由 Redoce1.9第68次修正版于 2009-6-20 8:33:15 生成。

[ 本帖最后由 xiaoqiang305 于 2009-6-20 08:37 编辑 ]
幸福的猪猪
发表于 2009-6-20 09:47:19 | 显示全部楼层

回复 1楼 xiaoqiang305 的帖子

url to kaba
sample virus to kaba kill

[ 本帖最后由 幸福的猪猪 于 2009-6-20 09:48 编辑 ]
BING126
头像被屏蔽
发表于 2009-6-21 22:45:37 | 显示全部楼层
网盾报了4个。。

[2009-06-21 22:44:33] 发现Maxthon.exe试图利用漏洞伪造签名,已被成功阻止!
[2009-06-21 22:44:38] 成功阻止Maxthon.exe访问hxxp://9xddw2.cn/08/ct14.htm,此页面含有微软MS06014漏洞VB攻击恶意代码
[2009-06-21 22:44:42] 成功阻止Maxthon.exe访问hxxp://9xddw2.cn/08/z.htm,此页面含有缓冲区攻击恶意代码
[2009-06-21 22:44:44] 成功阻止Maxthon.exe访问hxxp://9xddw2.cn/08/ctvod.htm,此页面含有缓冲区攻击恶意代码

[ 本帖最后由 BING126 于 2009-6-21 22:48 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 08:06 , Processed in 0.119129 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表