RSS订阅追求最高效、最简单的解决方案
你的位置: 首页 » 解决方案分享 » 正文

关于近期各地出现弹出黄色网站问题说明

选择字号: 超大 标准 技术小哥 发布于2017年04月28日 属于 解决方案分享 栏目  0个评论 9469人浏览

【特定环境】

河南、山西、浙江用户,以及使用了cnzz统计代码的站点、页面等。


【问题现象】

这几天接到了来诸多平台的用户求救,反馈客户机开机弹出黄色网站、打完游戏后又弹出一个、甚至点击剑灵里的充值页面也会弹出。相关域名:http://bvedu.com.cn:52011http://vsvs.mobi:52011  、http://alitaoba.com 


1.png

                2.jpg


【问题原因】

cnzz统计代码被恶意插入js弹窗后导致


【分析过程】

找到打开网页时候就弹黄色网站的页面,看下资源加载情况

4.png


正常网络下的页面请求资源

3.png


弹出黄色网站时候的httpanalyer抓包,发现是http://entry.hamengjie.com:10000,重定向到 http://alitaoba.com域名

QQ截图20170428164221.jpg


aobei123.com域名重定向到http://bvedu.com.cn:52011

7.png


分析网页加载资源的时候确认发现由cnzz加载的entry.hamengjie.com域名

6.png



核心的js由于被混淆了所以没分析出来,不过分析到这里时候已经很清晰了,本来在第一时间联系cnzz准备查看时候,在其论坛发现了一则公告

QQ截图20170428164915.jpg


http://bbs.umeng.com/thread-26444-1-1.html

看来这件事他们已经知道了,那知道了为何没有及时邮件通知站长更换https的统计代码?这里就不得而知了。


【解决办法】

如果是站长则尽快更换成其他统计,这里推荐百度统计。或者直接用hosts把c.cnzz.com以及w.cnzz.com进行屏蔽即可。

以下以批处理为例

cd /d C:\Windows\System32\drivers\etc

echo 127.0.0.1 ei.cnzz.com>>hosts

echo 127.0.0.1 ca.cnzz.com>>hosts

echo 127.0.0.1 c.cnzz.com>>hosts

echo 127.0.0.1 jserr.cnzz.com>>hosts

echo 127.0.0.1 z5.cnzz.com>>hosts

echo 127.0.0.1 sy.journalforum.org>>hosts

echo 127.0.0.1 entry.hamengjie.com>>hosts

echo 127.0.0.1 s4.cnzz.com>>hosts

echo 127.0.0.1 www.coarsefood.com>>hosts

echo 127.0.0.1 code.aoana123.com>>hosts





【扫描下方二维码关注公众号,定期推送最新、最专业的技术知识。推荐关注!】

文件搜索工具xsearch 工具分享 第2张


打赏

标签: 病毒 木马 steam

  • 上一篇: Intel想做独显了:抗衡NVIDIA/AMD
  • 下一篇: 国家网络与信息安全中心紧急通报:请升级安装补丁!
1

猜你喜欢

  • Steam盗号案例分析22018-10-10
  • Steam盗号案例样本分析2018-09-25
  • Steam中国版真的要来了 今后还能愉快地喜加一吗2018-06-19
  • 【警惕】浏览器漏洞首次大爆发盗取Steam盗号2018-06-07
  • 从Windows系统漏洞到QQ自动加好友2018-04-26
  • srv.sys蓝屏 高危预警!您的系统存在重大安全漏洞2017-07-14
  • 劫持输入法新闻页面挂马导致客户机切输入法游戏掉线2017-07-14
  • 国家网络与信息安全中心紧急通报:请升级安装补丁!2017-05-13
  • 11对战平台挂马问题解析2016-09-02
  • 卷土重来——局域网监听1026端口病毒排查思路分享2016-08-12
  • 右侧2016一起努力
    最新发布的文章
    • C语言不同进制数据printf表达方式

      C语言不同进制数据printf表达方式

      2022年01月09日

    • Windows服务器监控工具

      Windows服务器监控工具

      2021年08月21日

    • 如何屏蔽Ctrl+alt+del快捷键

      如何屏蔽Ctrl+alt+del快捷键

      2021年05月11日

    • 桌面突然多出一个"游戏圈_网络助手"

      桌面突然多出一个"游戏圈_网络助手"

      2021年05月11日

    • 电竞酒店&网吧预防电信诈骗辅助工具

      电竞酒店&网吧预防电信诈骗辅助工具

      2021年05月11日

    最新评论

    公告

    十年相伴 值得信赖 需要定制开发、购买加速器可以联系 QQ1368762345,微信同号

    聚圣源天才高手我不想逆天啊买信托产品安全吗吉庆街夜市化妆品公司起名字大全门头起名字测试打分的装饰科技公司起名女孩名字大全2013芊字起名大全集江苏卫视高清在线直播易经起名网免费打分测名字金牌熊猫天生我材名扬天下起名网整站下载工具鬼灭之刃漫画在线观看网络限速三字建筑公司起名大全参考大秦赋剧情介绍木神句芒是谁的后裔大道争锋笔趣阁名典起名网免费服务频道保定起名诱惑内衣中国十大起名大师谢咏五凤朝阳刀有限合伙企业名称怎么起名钱的化身演员表姓夏天女宝宝起名起名字大全宝典淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

    聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化