查看: 1769|回复: 3
收起左侧

[已鉴定] http://ct-s.cn/ (景德镇创腾网络科技有限公司)

[复制链接]
是昔流芳
发表于 2009-8-16 08:07:43 | 显示全部楼层 |阅读模式
关于:hxxp://ct-s.cn/解密的日志(全体输出 -  37):

Level  0>http://ct-s.cn/
Level  1>http://ct-s.cn/count/index.asp
Level  2>http://css.endoftheinternet.org/css.js?width=700&height=600&keyword=uf556
Level  3>http://count41.51yes.com/sa.aspx?id=419175949&amp
Level  3>http://ddv.sarl.tk/cnzz1.html
Level  3>http://yyreg4.2288.org/aa/a3.htm?wwcc
Level  4>http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
Level  4>http://js.tongji.linezing.com/1235552/tongji.js
Level  4>http://yyreg4.2288.org/aa/index.htm
Level  5>http://yyreg4.2288.org/aa/huoh.htm
Level  5>http://yyreg4.2288.org/aa/nyntdi.htm
Level  6>http://yyreg4.2288.org/aa/avast.js
Level  7>http://mstsc2005.com/qq.exe  ●
Level  5>http://yyreg4.2288.org/aa/of.htm
Level  6>http://yyreg4.2288.org/aa/of1.css  ●
Level  6>http://yyreg4.2288.org/aa/of.js
Level  7>http://mstsc2005.com/qq.exe  ●
Level  5>http://yyreg4.2288.org/aa/nyntdfll.htm
Level  6>http://yyreg4.2288.org/aa/gvgc.jpg
Level  7>http://yyreg4.2288.org/aa/a3.jpg
Level  7>http://yyreg4.2288.org/aa/a4.jpg
Level  7>http://yyreg4.2288.org/aa/a2.jpg
Level  7>http://yyreg4.2288.org/aa/a.jpg
Level  7>http://yyreg4.2288.org/aa/a1.jpg
Level  5>http://yyreg4.2288.org/aa/nyntd14.htm
Level  6>http://yyreg4.2288.org/aa/16.js
Level  6>http://yyreg4.2288.org/aa/15.js
Level  6>http://yyreg4.2288.org/aa/14.js
Level  7>http://mstsc2005.com/qq.exe  ●
Level  1>http://ct-s.cn/newhome.asp
Level  1>http://ct-s.cn/newimages/indexx.jpg
Level  1>http://ct-s.cn/newimages/index.swf  
Level  1>http://ct-s.cn/transparent
Level  1>http://ct-s.cn/high
Level  1>http://www.macromedia.com/go/getflashplayer
Level  1>http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,29,0
Level  1>http://www.ct-s.cn/newhome.asp

网马分析:是昔流芳
laha369
发表于 2009-8-16 10:08:27 | 显示全部楼层
访问数据从 URL,"http://css.endoftheinternet.org/css.js?width=700&height=600&keyword=uf556"
一个病毒或恶意程序 'JS/Dldr.IFrame.KI' [virus] 被发现。
采取的操作: 移动到隔离区
521HDL
发表于 2009-8-16 14:55:33 | 显示全部楼层
360安全卫士发现木马!
Hopesky
发表于 2009-8-16 15:09:11 | 显示全部楼层
关于:hxxp://ct-s.cn/解密的日志(全体输出 -  21):

Level  3>http://yyreg4.2288.org/aa/a3.htm?wwcc
Level  4>http://yyreg4.2288.org/aa/index.htm
Level  5>http://baidu815.8866.org/ta.htm
Level  5>http://baidu815.8866.org/2/ads.html
Level  6>http://baidu815.8866.org/2/search.htm
Level  7>http://baidu815.8866.org/2/music.js
Level  8>http://baidu815.8866.org/2/sfpf.htm
Level  9>http://baidu815.8866.org/2/sf.pdf
Level  7>http://baidu815.8866.org/2/google_adx.js
Level  8>http://baidu815.8866.org/2/ecfox.htm
Level  8>http://baidu815.8866.org/2/fyr.htm
Level  8>http://baidu815.8866.org/2/ecb.htm
Level  8>http://baidu815.8866.org/2/cqq0.htm
Level  7>http://baidu815.8866.org/2/google_ads.js
Level  8>http://baidu815.8866.org/2/fycry.htm
Level  8>http://baidu815.8866.org/2/fydvd.htm
Level  8>http://baidu815.8866.org/2/ecof.htm
Level  8>http://baidu815.8866.org/2/fyfl.htm
Level  8>http://baidu815.8866.org/2/ec1.htm
Level  7>http://baidu815.8866.org/2/google_ad.js
Level  1>http://ddv.sarl.tk/cnzz1.html

日志由 Redoce2.0第27次修正版于 2009/8/16 15:08:25 生成。

N多省略...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 06:14 , Processed in 0.136358 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表