查看: 1742|回复: 5
收起左侧

[其它] http://nokia.it168.com/(挂马)

[复制链接]
250662772
发表于 2009-9-7 20:21:04 | 显示全部楼层 |阅读模式
早就挂着,还没清除

log generated by mdecoder v0.2
[root]http://nokia.it168.com/
    [script]http://click.cwebgame.com/api.js
        [iframe]http://rising.2288.org/xm/1.htm?
            [iframe]http://wm.9wfij.cn/x96/xx.html
                [iframe]http://wm.9wfij.cn/x96/td14.htm
                    [script]http://wm.9wfij.cn/x96/14.js
                        [exe]http://d.cdwsx.com/xx/x96.css
                    [script]http://wm.9wfij.cn/x96/15.js
                    [script]http://wm.9wfij.cn/x96/17.js
                    [script]http://wm.9wfij.cn/x96/16.js
                    [script]http://wm.9wfij.cn/x96/18.js
                [iframe]http://wm.9wfij.cn/x96/yt.htm
                    [script]http://wm.9wfij.cn/x96/a1.jpg
                    [script]http://wm.9wfij.cn/x96/b.jpg
                    [script]http://wm.9wfij.cn/x96/url.jpg
                        [exe]http://d.cdwsx.com/xx/x96.css
                    [script]http://wm.9wfij.cn/x96/c.jpg
                    [script]http://wm.9wfij.cn/x96/d.jpg
                    [script]http://wm.9wfij.cn/x96/e.jpg
                    [script]http://wm.9wfij.cn/x96/f.jpg
                [iframe]http://wm.9wfij.cn/x96/td09.htm
                    [script]http://wm.9wfij.cn/x96/091.js
                        [exe]http://d.cdwsx.com/xx/x96.css
                    [script]http://wm.9wfij.cn/x96/092.js
                [iframe]http://wm.9wfij.cn/x96/yut.htm
                    [iframe]http://wm.9wfij.cn/x96/ytfl.htm
                        [iframe]http://wm.9wfij.cn/x96/ff.html
                            [exe]http://d.cdwsx.com/xx/x96.css
                        [iframe]http://wm.9wfij.cn/x96/ie.html
                            [exe]http://d.cdwsx.com/xx/x96.css
                        [iframe]http://wm.9wfij.cn/x96/ff.html
                        [iframe]http://wm.9wfij.cn/x96/ie.html
                        [iframe]http://wm.9wfij.cn/x96/ff.html
                        [iframe]http://wm.9wfij.cn/x96/ff.html
                    [iframe]http://wm.9wfij.cn/x96/ytfl1.htm
                        [iframe]http://wm.9wfij.cn/x96/y1.htm
                            [script]http://wm.9wfij.cn/x96/swfobject.js
                            [flash]http://wm.9wfij.cn/x96/./x1.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x3.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x4.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x2.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x5.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                        [iframe]http://wm.9wfij.cn/x96/t2.htm
                            [script]http://wm.9wfij.cn/x96/swfobject.js
                            [flash]http://wm.9wfij.cn/x96/./x7.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x9.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x10.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x8.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                            [flash]http://wm.9wfij.cn/x96/./x11.swf
                                [exe]http://d.cdwsx.com/xx/x96.css
                        [iframe]http://wm.9wfij.cn/x96/y1.htm
                    [iframe]http://wm.9wfij.cn/x96/of.htm
                        [script]http://wm.9wfij.cn/x96/of.js
                            [exe]http://d.cdwsx.com/xx/x96.css
                        [script]http://wm.9wfij.cn/x96/of1.jpg
                        [script]http://wm.9wfij.cn/x96/of.jpg
                        [script]http://wm.9wfij.cn/x96/of2.jpg
  
        
rok827
发表于 2009-9-7 20:26:07 | 显示全部楼层
norton不报
promised
发表于 2009-9-7 20:26:49 | 显示全部楼层
it168的索爱论坛倒是很正常.......
N记的本来就没什么人逛
linjw
发表于 2009-9-7 20:27:49 | 显示全部楼层
关于:hxxp://nokia.it168.com/解密的日志(全体输出 -  76):

Level  1>http://nokia.it168.com/include/javascript/common.js
Level  1>http://nokia.it168.com/include/javascript/menu.js
Level  1>http://nokia.it168.com/include/javascript/ajax.js
Level  1>http://nokia.it168.com/images/common/xml.gif
Level  1>http://168.it168.com/newimage/20090814/nokia.html
Level  1>http://stat.it168.com/pv.js
Level  1>http://it168.wrating.com/a1.js
Level  1>http://it168.wrating.com/a.gif?a=&amp
Level  1>http://click.cwebgame.com/api.js
Level  2>http://rising.2288.org/xm/1.htm?
Level  3>http://js.tongji.linezing.com/1271856/tongji.js
Level  3>http://wm.9wfij.cn/x96/xx.html
Level  4>http://wm.9wfij.cn/x96/yut.htm
Level  5>http://wm.9wfij.cn/x96/of.htm
Level  6>http://wm.9wfij.cn/x96/of2.jpg
Level  6>http://wm.9wfij.cn/x96/of.jpg
Level  6>http://wm.9wfij.cn/x96/of1.jpg
Level  6>http://wm.9wfij.cn/x96/of.js
Level  7>http://d.cdwsx.com/xx/x96.css  ●
Level  5>http://wm.9wfij.cn/x96/ytfl1.htm
Level  6>http://wm.9wfij.cn/x96/y1.htm
Level  7>http://wm.9wfij.cn/x96/x5.swf  ●
Level  8>http://d.cdwsx.com/xx/x96.css  ●
Level  7>http://wm.9wfij.cn/x96/x2.swf  ●
Level  7>http://wm.9wfij.cn/x96/x4.swf  ●
Level  7>http://wm.9wfij.cn/x96/x3.swf  ●
Level  7>http://wm.9wfij.cn/x96/x1.swf  ●
Level  6>http://wm.9wfij.cn/x96/t2.htm
Level  7>http://wm.9wfij.cn/x96/x11.swf  ●
Level  8>http://d.cdwsx.com/xx/x96.css  ●
Level  7>http://wm.9wfij.cn/x96/x8.swf  ●
Level  7>http://wm.9wfij.cn/x96/x10.swf  ●
Level  7>http://wm.9wfij.cn/x96/x9.swf  ●
Level  7>http://wm.9wfij.cn/x96/x7.swf  ●
Level  6>http://wm.9wfij.cn/x96/y1.htm
Level  5>http://wm.9wfij.cn/x96/ytfl.htm
Level  6>http://wm.9wfij.cn/x96/ff.html
Level  7>http://wm.9wfij.cn/x96/xp.swf  ●
Level  7>http://wm.9wfij.cn/x96/done.swf  ●
Level  7>http://d.cdwsx.com/xx/x96.css10
Level  6>http://wm.9wfij.cn/x96/ff.html
Level  6>http://wm.9wfij.cn/x96/ie.html
Level  7>http://wm.9wfij.cn/x96/xp.swf  ●
Level  7>http://wm.9wfij.cn/x96/done.swf  ●
Level  7>http://d.cdwsx.com/xx/x96.css  ●
Level  6>http://wm.9wfij.cn/x96/ff.html
Level  6>http://wm.9wfij.cn/x96/ie.html
Level  6>http://wm.9wfij.cn/x96/ff.html
Level  4>http://wm.9wfij.cn/x96/td09.htm
Level  5>http://wm.9wfij.cn/x96/092.js
Level  5>http://wm.9wfij.cn/x96/091.js
Level  6>http://d.cdwsx.com/xx/x96.css  ●
Level  4>http://wm.9wfij.cn/x96/yt.htm
Level  5>http://wm.9wfij.cn/x96/f.jpg
Level  5>http://wm.9wfij.cn/x96/e.jpg
Level  5>http://wm.9wfij.cn/x96/d.jpg
Level  5>http://wm.9wfij.cn/x96/c.jpg
Level  5>http://wm.9wfij.cn/x96/url.jpg
Level  6>http://d.cdwsx.com/xx/x96.css  ●
Level  5>http://wm.9wfij.cn/x96/b.jpg
Level  5>http://wm.9wfij.cn/x96/a1.jpg
Level  4>http://wm.9wfij.cn/x96/td14.htm
Level  5>http://wm.9wfij.cn/x96/18.js
Level  5>http://wm.9wfij.cn/x96/16.js
Level  5>http://wm.9wfij.cn/x96/17.js
Level  5>http://wm.9wfij.cn/x96/15.js
Level  5>http://wm.9wfij.cn/x96/14.js
Level  6>http://d.cdwsx.com/xx/x96.css  ●
Level  2>http://rising.2288.org/xm/1.htm?
Level  2>http://rising.2288.org/xm/1.htm?
Level  2>http://rising.2288.org/xm/1.htm?
Level  1>http://adshow.it168.com/files/chkfrom.asp?from=product20070903
Level  1>http://168.it168.com/file/js/3gdingxiangtxt.js
Level  1>http://nokia.it168.com  ●
Level  1>http://nokia.it168.com/
Level  1>http://sebbs.it168.com  ●

日志由 Redoce2.0第40次修正版于 2009-9-7 20:27:36 生成。
尤金卡巴斯基
发表于 2009-9-7 23:31:30 | 显示全部楼层
1.png 2.png
F-secure2009
发表于 2009-9-8 12:38:03 | 显示全部楼层
今天已经清了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 06:55 , Processed in 0.121332 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表