查看: 16301|回复: 26
收起左侧

[已鉴定] 色站 (被挂 by IllusionWing)

[复制链接]
hopetobe
发表于 2009-8-24 18:29:08 | 显示全部楼层 |阅读模式
www.renbenfengliu.com
看看有毒不,nod不报。
IllusionWing
发表于 2009-8-24 18:29:48 | 显示全部楼层
既然是H网。。那我=_=尽量不分析了。。
IllusionWing
发表于 2009-8-24 18:33:31 | 显示全部楼层
原始 - http://www.renbenfengliu.com
原始 - http://www.renbenfengliu.com/gg/51la.js
原始 - http://yea24.2288.org/wwj/1.htm
开始自动解析 - http://yea24.2288.org/wwj/1.htm
L1 - http://giljl.cn/x111/xx.html
L2 - http://giljl.cn/x111/Td14.htm
L2 - http://giljl.cn/x111/yt.htm
L2 - http://giljl.cn/x111/dxxz.htm
L2 - http://giljl.cn/x111/yut.htm
L3 - http://giljl.cn/x111/14.js
L3 - http://giljl.cn/x111/15.js
L3 - http://giljl.cn/x111/16.js
L3 - http://giljl.cn/x111/a.jpg
L3 - http://giljl.cn/x111/b.jpg
L3 - http://giljl.cn/x111/url.jpg
自动解析 - Auto XOR - http://d.aloxx.com/xx/x111.css
L4 - http://d.aloxx.com/xx/x111.css - 跳过 - 重复检测


此分析日志由 Illusion Wing 使用 Astox v1 Build 1090 在 2009年8月24日18时33分21秒 生成。
angir
发表于 2009-8-24 18:34:37 | 显示全部楼层

回复IllusionWing 的帖子

立场不坚定
Micropoint
发表于 2009-8-24 18:37:39 | 显示全部楼层
LZ
Log is generated by FreShow.
[wide]http://www.renbenfengliu.com
    [script]http://www.renbenfengliu.com/gg/51la.js
        [frame]http://yea24.2288.org/wwj/1.htm
            [frame]http://giljl.cn/x111/xx.html
                [frame]http://giljl.cn/x111/Td14.htm
                    [script]http://giljl.cn/x111/14.js
                        [object]http://d.aloxx.com/xx/x111.css
                    [script]http://giljl.cn/x111/15.js
                    [script]http://giljl.cn/x111/16.js
                [frame]http://giljl.cn/x111/yt.htm
                    [script]http://giljl.cn/x111/a.jpg
                    [script]http://giljl.cn/x111/b.jpg
                    [script]http://giljl.cn/x111/url.jpg
                        [object]http://d.aloxx.com/xx/x111.css
                    [script]http://giljl.cn/x111/c.jpg
                    [script]http://giljl.cn/x111/d.jpg
                    [script]http://giljl.cn/x111/e.jpg
                    [script]http://giljl.cn/x111/f.jpg
                [frame]http://giljl.cn/x111/dxxz.htm
                    [script]http://giljl.cn/x111/091.js
                        [object]http://d.aloxx.com/xx/x111.css
                    [script]http://giljl.cn/x111/092.js
                [frame]http://giljl.cn/x111/yut.htm
                    [frame]http://giljl.cn/x111/ytfl.htm
                        [frame]http://giljl.cn/x111/ff.html
                            [object]http://d.aloxx.com/xx/x111.css
                        [frame]http://giljl.cn/x111/ie.html
                            [object]http://d.aloxx.com/xx/x111.css
                    [frame]http://giljl.cn/x111/ytfl1.htm
                    [frame]http://giljl.cn/x111/of.htm
                        [script]http://giljl.cn/x111/of.js
                            [object]http://d.aloxx.com/xx/x111.css
                        [script]http://giljl.cn/x111/of1.css
                        [script]http://giljl.cn/x111/of.css
            [script]http://tongji.linezing.com/1242668/tongji.js
    [script]http://count45.51yes.com/click.aspx?id=457069938&logo=4
IllusionWing
发表于 2009-8-24 18:38:14 | 显示全部楼层

回复 4楼 angir 的帖子

因为astox不会把图片给你看
angir
发表于 2009-8-24 18:55:02 | 显示全部楼层

回复 6楼 IllusionWing 的帖子

我进去了,看了看图片,确认是H网
而且网盾报告了2个危险……
asinasina
发表于 2009-8-24 19:18:59 | 显示全部楼层
同5楼,不贴了[:27:]
鉴于我成年,实际去看看病毒样本
edwardcl
发表于 2009-8-24 19:30:14 | 显示全部楼层
去看看有没有毒
72380656
发表于 2009-8-24 22:14:15 | 显示全部楼层
NOD不报毒网的
用AVG进去看了看,还不错(火狐打不开)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:38 , Processed in 0.110841 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表