查看: 2311|回复: 5
收起左侧

[已鉴定] http://www.cndcgf.com/inc/show.asp?tag=%B0%AE%B3%C7%D3%C0%BE%C3(挂马by250662772)

[复制链接]
ljy881227
发表于 2009-9-7 20:34:54 | 显示全部楼层 |阅读模式
这是网址
http://www.cndcgf.com/inc/show.asp?tag=%B0%AE%B3%C7%D3%C0%BE%C3

[2009-09-07 20:26:23] 发现iexplore.exe试图访问恶意网址:ecrime.com.cn/,已被成功阻止!
[2009-09-07 20:26:23] 发现iexplore.exe试图访问恶意网址:musicmobi.com.cn/,已被成功阻止!
金山网盾阻止

[ 本帖最后由 250662772 于 2009-9-7 20:39 编辑 ]
250662772
发表于 2009-9-7 20:38:45 | 显示全部楼层
分析250662772 by mdecoder v0.2
[root]http://www.cndcgf.com/inc/show.asp?tag=%B0%AE%B3%C7%D3%C0%BE%C3
    [script]http://shixiaoxia.cn
        [iframe]http://dyxo.7766.org/dszq/2.htm
            [iframe]http://wm.9wfij.cn/x2/xx.html
                [iframe]http://wm.9wfij.cn/x2/td14.htm
                    [script]http://wm.9wfij.cn/x2/14.js
                        [exe]http://d.cdwsx.com/xx/x2.css
                    [script]http://wm.9wfij.cn/x2/15.js
                    [script]http://wm.9wfij.cn/x2/17.js
                    [script]http://wm.9wfij.cn/x2/16.js
                    [script]http://wm.9wfij.cn/x2/18.js
                [iframe]http://wm.9wfij.cn/x2/yt.htm
                    [script]http://wm.9wfij.cn/x2/a1.jpg
                    [script]http://wm.9wfij.cn/x2/b.jpg
                    [script]http://wm.9wfij.cn/x2/url.jpg
                        [exe]http://d.cdwsx.com/xx/x2.css
                    [script]http://wm.9wfij.cn/x2/c.jpg
                    [script]http://wm.9wfij.cn/x2/d.jpg
                    [script]http://wm.9wfij.cn/x2/e.jpg
                    [script]http://wm.9wfij.cn/x2/f.jpg
                [iframe]http://wm.9wfij.cn/x2/td09.htm
                    [script]http://wm.9wfij.cn/x2/091.js
                        [exe]http://d.cdwsx.com/xx/x2.css
                    [script]http://wm.9wfij.cn/x2/092.js
                [iframe]http://wm.9wfij.cn/x2/yut.htm
                    [iframe]http://wm.9wfij.cn/x2/ytfl.htm
                        [iframe]http://wm.9wfij.cn/x2/ff.html
                            [exe]http://d.cdwsx.com/xx/x2.css
                        [iframe]http://wm.9wfij.cn/x2/ie.html
                            [exe]http://d.cdwsx.com/xx/x2.css
                        [iframe]http://wm.9wfij.cn/x2/ff.html
                        [iframe]http://wm.9wfij.cn/x2/ie.html
                        [iframe]http://wm.9wfij.cn/x2/ff.html
                        [iframe]http://wm.9wfij.cn/x2/ff.html
                    [iframe]http://wm.9wfij.cn/x2/ytfl1.htm
                        [iframe]http://wm.9wfij.cn/x2/y1.htm
                            [script]http://wm.9wfij.cn/x2/swfobject.js
                            [flash]http://wm.9wfij.cn/x2/./x1.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x3.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x4.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x2.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x5.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                        [iframe]http://wm.9wfij.cn/x2/t2.htm
                            [script]http://wm.9wfij.cn/x2/swfobject.js
                            [flash]http://wm.9wfij.cn/x2/./x7.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x9.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x10.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x8.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                            [flash]http://wm.9wfij.cn/x2/./x11.swf
                                [exe]http://d.cdwsx.com/xx/x2.css
                        [iframe]http://wm.9wfij.cn/x2/y1.htm
                    [iframe]http://wm.9wfij.cn/x2/of.htm
                        [script]http://wm.9wfij.cn/x2/of.js
                            [exe]http://d.cdwsx.com/xx/x2.css
                        [script]http://wm.9wfij.cn/x2/of1.jpg
                        [script]http://wm.9wfij.cn/x2/of.jpg
                        [script]http://wm.9wfij.cn/x2/of2.jpg
    [script]http://ecrime.com.cn
        [iframe]http://dyxo.7766.org/dszq/2.htm
    [script]http://musicmobi.com.cn
        [iframe]http://dyxo.7766.org/dszq/2.htm
promised
发表于 2009-9-7 20:38:46 | 显示全部楼层
http://d.cdwsx.com/xx/x2.css

[ 本帖最后由 promised 于 2009-9-7 20:39 编辑 ]
linjw
发表于 2009-9-7 20:48:25 | 显示全部楼层
关于:hxxp://www.cndcgf.com/inc/show.asp?tag=%b0%ae%b3%c7%d3%c0%be%c3解密的日志(全体输出 -  21):

Level  0>http://www.cndcgf.com/inc/show.asp?tag=%b0%ae%b3%c7%d3%c0%be%c3
Level  1>http://shixiaoxia.cn
Level  2>http://dyxo.7766.org/dszq/2.htm
Level  1>http://ecrime.com.cn
Level  2>http://dyxo.7766.org/dszq/2.htm
Level  1>http://musicmobi.com.cn
Level  2>http://dyxo.7766.org/dszq/2.htm
Level  3>http://js.tongji.linezing.com/1240663/tongji.js
Level  3>http://wm.9wfij.cn/x2/xx.html
Level  4>http://wm.9wfij.cn/x2/yut.htm
Level  5>http://wm.9wfij.cn/x2/of.htm
Level  6>http://wm.9wfij.cn/x2/of2.jpg
Level  6>http://wm.9wfij.cn/x2/of.jpg
Level  6>http://wm.9wfij.cn/x2/of1.jpg
Level  6>http://wm.9wfij.cn/x2/of.js
Level  7>http://d.cdwsx.com/xx/x2.css  ●
Level  5>http://wm.9wfij.cn/x2/ytfl1.htm
Level  5>http://wm.9wfij.cn/x2/ytfl.htm
Level  4>http://wm.9wfij.cn/x2/td09.htm
Level  4>http://wm.9wfij.cn/x2/yt.htm
Level  4>http://wm.9wfij.cn/x2/td14.htm

日志由 Redoce2.0第40次修正版于 2009-9-7 20:47:29 生成。

和最近挂的都差不多
健美皇帝
头像被屏蔽
发表于 2009-9-7 23:29:15 | 显示全部楼层
卡巴杀猪了。
2009-09-07_232450.jpg
尤金卡巴斯基
发表于 2009-9-7 23:30:48 | 显示全部楼层
1.png 2.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 06:51 , Processed in 0.147187 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表