查看: 1042|回复: 5
收起左侧

[已鉴定] http://anunturi-ocazionale.ro/[恶意][by 帅就是帅]

 关闭 [复制链接]
firefox3
发表于 2012-4-18 10:45:05 | 显示全部楼层 |阅读模式
本帖最后由 疯狂的小鬼 于 2012-4-18 12:51 编辑

t.JPG

20120418 025144        已阻断用户 AA-PC\AA 访问路径 "anunturi-ocazionale.ro/anunturi/tip-oferta/categoria-computere/subcategoria-scannere/judet-Timis.html"。
20120418 025144        在 "anunturi-ocazionale.ro/anunturi/tip-oferta/categoria-comp..." 中检测到 病毒/间谍软件 'Troj/Iframe-HP' 。
20120418 025159        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2S17L8U0\judet-Timis[1].htm"属于病毒/间谍软件 'Troj/Iframe-HP'。
20120418 025201        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3K1HZYA7\generale[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 025202        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2S17L8U0\specifice[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 025206        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YGGDMUQJ\mootools-1.2.3-core-yc[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 025210        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2S17L8U0\judet-Timis[1].htm"属于病毒/间谍软件 'Troj/Iframe-HP'。
20120418 025213        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G3C9VWOB\mootools-1.2.3.1-assets[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 025214        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G3C9VWOB\milkbox[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 025215        文件 "C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2S17L8U0\judet-Timis[1].htm"无法删除。
20120418 025215        由于出错,病毒/间谍软件 'Troj/Iframe-HP' 没有删除。
20120418 025216        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G3C9VWOB\SqueezeBox[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
656635525
发表于 2012-4-18 10:47:19 | 显示全部楼层
miss掉了
firefox3
 楼主| 发表于 2012-4-18 10:49:50 | 显示全部楼层
656635525 发表于 2012-4-18 10:47
miss掉了


东西挺多的

20120418 024122        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2S17L8U0\mootools-1.2.3.1-assets[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
20120418 024124        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YGGDMUQJ\generale[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
聆听落雨
发表于 2012-4-18 10:49:52 | 显示全部楼层
QQ截图20120418104909.jpg
firefox3
 楼主| 发表于 2012-4-18 10:50:33 | 显示全部楼层
聆听落雨 发表于 2012-4-18 10:49

这个呢?
20120418 024124        文件"C:\Users\AA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YGGDMUQJ\generale[1].js"属于病毒/间谍软件 'Troj/JsDown-AH'。
帅就是帅
发表于 2012-4-18 12:26:50 | 显示全部楼层
恶意.

关于:hxxp://anunturi-ocazionale.ro/解密的日志(全体输出 -  6):

Level  0>hxxp://anunturi-ocazionale.ro/
Level  1>hxxp://weqeweqqq2012.com/gate.php?f=984249
Level  1>hxxp://anunturi-ocazionale.ro/tema/js/specifice.js
Level  1>hxxp://anunturi-ocazionale.ro/tema/js/generale.js
Level  1>hxxp://anunturi-ocazionale.ro/tema/js/mootools-1.2.3.1-assets.js
Level  1>hxxp://anunturi-ocazionale.ro/tema/js/mootools-1.2.3-core-yc.js

日志由 Redoce2.1第28次修正版于 2012/4/18 12:26:25 生成。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 13:57 , Processed in 0.151046 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表