莫名奇妙的声音

来源:百度文库 编辑:超级军网 时间:2024/05/01 02:20:17
打开帖子能够听到什么唱歌节目的声音,但是看不到视频窗口,很烦人,只能关闭窗口打开帖子能够听到什么唱歌节目的声音,但是看不到视频窗口,很烦人,只能关闭窗口
@FFCZ
什么贴子,最好能提示链接。
FFCZ 发表于 2016-5-23 00:48
什么贴子,最好能提示链接。
我也遇到了,打开军事畅谈里面的帖子就会引发,而且会大量占用系统资源,貌似是运营商网页劫持,我改DNS为114也无法阻止。
FFCZ 发表于 2016-5-23 00:48
什么贴子,最好能提示链接。
http://lt.cjdby.net/forum.php?mod=viewthread&tid=2210635
我是河北铁通宽带,楼主是哪个运营商?


修正,见下贴

修正,见下贴

FFCZ 发表于 2016-5-22 22:37什么贴子,最好能提示链接。


应该是随机的,若是有,f5刷新有可能没有了,但是也说不定
但是各种广告也没有相关的啊

上次访问 IP202.197.74.106:55120 - - 中国湖南长沙

ps1
可能是运营商劫持,但是目前只在超大看到
很随机,畅谈比例似乎较高
是不是某些广告联盟的原因?

ps2
还有,貌似可能重复加载那个莫名其妙的看不见的节目,因为听到过“回音”,应该是加载了两个
而且,我习惯使用退格键返回,但是现在cd页面需要退格好多次,鼠标点击返回也需要好几次

ps3
新增情况
浏览cd页面经常被劫持进入网页:http://182.92.152.252/qu.html?45,显示内容只有几个句号,有上述声音

搜索结果:
182.92.152.252的主要信息


IPv4地址: 182.92.152.252

ASN:AS45096

反向DNS: 182.92.152.252

RIR:APNIC

国家: 中国 China China

区域: 华北

省份:北京市 Zhejiang

城市:北京市 Hangzhou

区县:朝阳区

运营商:阿里云 Aliyun Computing Co., LTD

所有者:Alibaba (Beijing) Technology Co., Ltd.

经纬度:经度:120.1614 纬度:30.2936

RBL状态:正常

海陆空几个版还好,但是使用“提醒”“消息”“设置”等等几乎肯定被劫持,编辑回复,包括看“站务管理”都会被劫持
FFCZ 发表于 2016-5-22 22:37什么贴子,最好能提示链接。


应该是随机的,若是有,f5刷新有可能没有了,但是也说不定
但是各种广告也没有相关的啊

上次访问 IP202.197.74.106:55120 - - 中国湖南长沙

ps1
可能是运营商劫持,但是目前只在超大看到
很随机,畅谈比例似乎较高
是不是某些广告联盟的原因?

ps2
还有,貌似可能重复加载那个莫名其妙的看不见的节目,因为听到过“回音”,应该是加载了两个
而且,我习惯使用退格键返回,但是现在cd页面需要退格好多次,鼠标点击返回也需要好几次

ps3
新增情况
浏览cd页面经常被劫持进入网页:http://182.92.152.252/qu.html?45,显示内容只有几个句号,有上述声音

xxx.jpg (1.81 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-23 16:33 上传


搜索结果:
182.92.152.252的主要信息


IPv4地址: 182.92.152.252

ASN:AS45096

反向DNS: 182.92.152.252

RIR:APNIC

国家: 中国 China China

区域: 华北

省份:北京市 Zhejiang

城市:北京市 Hangzhou

区县:朝阳区

运营商:阿里云 Aliyun Computing Co., LTD

所有者:Alibaba (Beijing) Technology Co., Ltd.

经纬度:经度:120.1614 纬度:30.2936

RBL状态:正常

海陆空几个版还好,但是使用“提醒”“消息”“设置”等等几乎肯定被劫持,编辑回复,包括看“站务管理”都会被劫持
应该是随机的,若是有,f5刷新有可能没有了,但是也说不定
但是各种广告也没有相关的啊


和我遇到的一样,应该是被运营商劫持,在网页外添加了frame,一个网页其实有多重窗口,所以需要多次后退或关闭。
应该是随机的,若是有,f5刷新就没有了
但是各种广告也没有相关的啊
我这里刷新几次都还有。
FFCZ 发表于 2016-5-23 00:48
什么贴子,最好能提示链接。
这种情况只有几例报告么?
HALALIA 发表于 2016-5-24 14:33
这种情况只有几例报告么?
最近有个flash漏洞,很多论坛给挂马,影响低版本flash用户。
FFCZ 发表于 2016-5-24 16:57
最近有个flash漏洞,很多论坛给挂马,影响低版本flash用户。
要怎样才能避免受影响?
FFCZ 发表于 2016-5-24 16:57
最近有个flash漏洞,很多论坛给挂马,影响低版本flash用户。
从adobe更新到了21版,但是依然这样
不是把发视频的功能关闭了么,怎么还有?
FFCZ 发表于 2016-5-24 16:57
最近有个flash漏洞,很多论坛给挂马,影响低版本flash用户。
还以为我电脑中毒了。
http://lt.cjdby.net/thread-2232040-1-1.html
最近有个flash漏洞,很多论坛给挂马,影响低版本flash用户。
win10会被感染么?用自带杀毒扫描没发现。
我需要排查是不是广告的原因,麻烦给我联系方式,站内我
你好, 我是广告部的丁丁,广告部研究了几天了, 现在 我们需要排查是不是广告的问题, 现在怀疑是不是一楼右侧的广告, 但是这个广告是阿里巴巴联盟的随机出现的, 联盟那边需要知道是哪个广告画面, 所以请截图大点,我们好知道是哪个然后去排查。 还有出现的声音你看看是不是和您打开的画面中的哪个广告相符!确定后请截图, 我们给“加分”奖励!

hsdjy 发表于 2016-5-25 17:00
你好, 我是广告部的丁丁,广告部研究了几天了, 现在 我们需要排查是不是广告的问题, 现在怀疑是不是一楼 ...



和广告没关系的
此时此刻,打开的页面是
http://lt.cjdby.net/forum.php?mo ... &extra=page%3D1
有前面的现象
打开IE的f12,发现
来自
http://pchuodongal.imgo.tv/3b26d ... X2lkPWFsX3BjX2xpdmU,/CB1540.flv?nn_timezone=8&nn_day=20160526&nn_begin=183429
这里,仅仅1.48M,应该仅仅是播放器,显然数据流量不走这里,ie也没能统计到实质流量
所有的flash相关的网络操作

可见和湖南有关,这个节目似乎也是湖南台的风格
dom资源中搜索hunan,得到

一步步向上显示


没做过网页,能使用ie看到的就是这些

这几天倒是好多了,不那么常见,网页劫持到点点点也没有出现

网页还在开着,没关,慢慢反馈





hsdjy 发表于 2016-5-25 17:00
你好, 我是广告部的丁丁,广告部研究了几天了, 现在 我们需要排查是不是广告的问题, 现在怀疑是不是一楼 ...



和广告没关系的
此时此刻,打开的页面是
http://lt.cjdby.net/forum.php?mo ... &extra=page%3D1
有前面的现象
打开IE的f12,发现

1.png (38.38 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 18:46 上传


来自
http://pchuodongal.imgo.tv/3b26d ... X2lkPWFsX3BjX2xpdmU,/CB1540.flv?nn_timezone=8&nn_day=20160526&nn_begin=183429
这里,仅仅1.48M,应该仅仅是播放器,显然数据流量不走这里,ie也没能统计到实质流量
所有的flash相关的网络操作

2.png (17.16 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 18:49 上传


可见和湖南有关,这个节目似乎也是湖南台的风格
dom资源中搜索hunan,得到

3.png (52.09 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 18:51 上传


一步步向上显示

4.png (38.44 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 18:54 上传



没做过网页,能使用ie看到的就是这些

这几天倒是好多了,不那么常见,网页劫持到点点点也没有出现

网页还在开着,没关,慢慢反馈




2016-5-26 19:02 上传


仅仅打开了一个页面
cpu占用很大,不知道那个是被附加的
ie还打开着,保留现场


那个iframe对应了“显示内容”为
请注意绿色线


是不是团队新招了人,参与过hunan相关的项目,拿以前的代码直接用了?

或者就是干脆被挂了木马??

iframe上一级,那些metahttp-equiv.......显示内容对应了“XXX于XXX编辑”的横条,这在chrome中没有的
至于为什么出现metahttp,就是关键了吧


调试程序下
搜索hunan找到cjns,被暂停后看到

同时调试中出现了mangguotv的js脚本

网络流量中是会增加的,现在为

不过都是来自pchuodongal开头的

那个iframe对应了“显示内容”为
请注意绿色线

6.png (343.92 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 19:08 上传



是不是团队新招了人,参与过hunan相关的项目,拿以前的代码直接用了?

或者就是干脆被挂了木马??

iframe上一级,那些metahttp-equiv.......显示内容对应了“XXX于XXX编辑”的横条,这在chrome中没有的
至于为什么出现metahttp,就是关键了吧


调试程序下
搜索hunan找到cjns,被暂停后看到

6.png (185.89 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 19:44 上传


同时调试中出现了mangguotv的js脚本

网络流量中是会增加的,现在为

6.png (59.4 KB, 下载次数: 0)

下载附件 保存到相册

2016-5-26 19:49 上传


不过都是来自pchuodongal开头的
hsdjy 发表于 2016-5-25 17:00
你好, 我是广告部的丁丁,广告部研究了几天了, 现在 我们需要排查是不是广告的问题, 现在怀疑是不是一楼 ...
貌似现在解决了
也能使用退格键返回,不存在覆盖的框架了