查看: 1968|回复: 5
收起左侧

[其它] 同学被盗Q后发来的邮件含有这两个网址,不知道是否为毒网。

[复制链接]
kangzhen
发表于 2011-6-4 15:42:24 | 显示全部楼层 |阅读模式
hxxp://www.yisuqianming.com/

hxxp://angelstara1.blogbus.com/?c9rLfx

未命名.jpg

以下分析是否有问题?

关于:hxxp://www.yisuqianming.com/解密的日志(自动模式 -  6):

AUTO>hxxp://www.yisuqianming.com/
AUTO>hxxp://www.yshqianming.com.cn/index.js
AUTO>hxxp://www.yshqianming.com.cn/?serviceid=100005&webownerid=+webownerid+&childid=+childid+&siteurl=+gourl+&gourl=+gourl+&promotion=+promotion+
AUTO>hxxp://www.yshqianming.com.cn/js/jquery.js
AUTO>hxxp://www.yshqianming.com.cn/js/sign_main.js
AUTO>hxxp://code.daoyoudao.com/js/pl.js

日志由 Redoce2.1第20次修正版于 2011-6-4 15:28:42 生成。


关于:hxxp://angelstara1.blogbus.com/?c9rLfx解密的日志(自动模式 -  9):

AUTO>hxxp://angelstara1.blogbus.com/self.location
AUTO>hxxp://public.blogbus.com/imgs/jquery.js
AUTO>hxxp://public.blogbus.com/imgs/picobox/picobox.js
AUTO>hxxp://public.blogbus.com/imgs/picobox/picobox_beauty/picobox_beauty.js
AUTO>hxxp://public.blogbus.com/blogbus/skin/common/resize.js
AUTO>hxxp://app.home.blogbus.com/share/number?id=118162221,
AUTO>hxxp://public.blogbus.com/blogbus/skin/common/helper1.js?v1023
AUTO>hxxp://angelstara1.blogbus.com/?c9rlfx
AUTO>hxxp://public.blogbus.com/blogbus/skin_css/sys/50194.css

日志由 Redoce2.1第20次修正版于 2011-6-4 15:31:24 生成。
疯狂的小鬼
发表于 2011-6-4 15:46:31 | 显示全部楼层

不错嘛
绅博周幸
发表于 2011-6-4 15:47:02 | 显示全部楼层
金山毒霸封杀网页,说是钓鱼欺诈网站
kangzhen
 楼主| 发表于 2011-6-4 15:48:55 | 显示全部楼层
疯狂的小鬼 发表于 2011-6-4 15:46
不错嘛

到底是不是毒网啊~~~
疯狂的小鬼
发表于 2011-6-4 15:50:07 | 显示全部楼层
kangzhen 发表于 2011-6-4 15:48
到底是不是毒网啊~~~


没仔细看。。
kangzhen
 楼主| 发表于 2011-6-4 15:52:20 | 显示全部楼层
疯狂的小鬼 发表于 2011-6-4 15:50
没仔细看。。

  直接拍死~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 01:29 , Processed in 0.148630 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表