楼主: fireold
收起左侧

[分享] Avira 測試 毒网分析- 看 Avira 力戰群魔

  [复制链接]
fireold
 楼主| 发表于 2013-9-16 19:02:17 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1628876-1-1.html
复制代码

Avira

    2013/9/16 下午 06:57 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\jquery[2].js'
          包含病毒或有害的程式 'JS/Blacole.EH.1' [virus]
          已採取動作:
          檔案會移動至 '57604676.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 06:57 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        777
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/16 下午 06:57 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\jquery[2].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 06:57 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\jquery[2].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:拒絕存取

    2013/9/16 下午 06:57 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\all_tld[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:拒絕存取

    2013/9/16 下午 06:57 [Web Protection] 發現惡意程式碼
          從 URL "http://www.devilservice.be/includes/jscript/jquery.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/9/16 下午 06:57 [Web Protection] 發現惡意程式碼
          從 URL "http://www.devilservice.be/all_tld.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-16 19:09:23 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1628879-1-1.html
复制代码


Avira

    2013/9/16 下午 07:04 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\main.2[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '54f849e1.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:04 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        788
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/16 下午 07:04 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\main.2[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:04 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\main.2[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:04 [Web Protection] 發現惡意程式碼
          從 URL "http://www.market.ninbo.com.pl/js/main.2.js" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/16 下午 07:04 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\market_ninbo_com_pl[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:04 [Web Protection] 發現惡意程式碼
          從 URL "http://www.market.ninbo.com.pl/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-16 19:20:35 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1628888-1-1.html
复制代码


Avira

    2013/9/16 下午 07:14 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\net[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '5745441d.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:14 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\lang_it[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '4fdc6ba6.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:14 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        780
          目錄數:        0
          惡意程式碼數:        2
          警告數:        0

    2013/9/16 下午 07:14 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\lang[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '570448f4.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:14 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        779
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/16 下午 07:13 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        776
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/16 下午 07:13 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\extra[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '5754449a.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\lang_it[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\net[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\net[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:13 [Web Protection] 發現惡意程式碼
          從 URL "http://www.orologioutlet.com/contents/net.js" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\lang_it[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:13 [Web Protection] 發現惡意程式碼
          從 URL "http://www.orologioutlet.com/contents/lang_it.js" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\lang[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\extra[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\lang[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:13 [Web Protection] 發現惡意程式碼
          從 URL "http://www.orologioutlet.com/contents/lang.html?lmd=39184.531250" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/16 下午 07:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\extra[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:13 [Web Protection] 發現惡意程式碼
          從 URL "http://www.orologioutlet.com/contents/extra.html" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-16 20:22:03 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1628897-1-1.html
复制代码

Avira

    2013/9/16 下午 07:41 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        773
          目錄數:        0
          惡意程式碼數:        0
          警告數:        0

    2013/9/16 下午 07:41 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\menu[1].js'
          包含病毒或有害的程式 'JS/Redirector.BQ.4' [virus]
          已採取動作:
          檔案會移動至 '57204031.qua' 名稱底下的隔離區目錄。.

    2013/9/16 下午 07:41 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        774
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/16 下午 07:40 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\menu[1].js 中
          偵測到病毒或有害的程式 'JS/Redirector.BQ.4 [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/16 下午 07:40 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\menu[1].js 中
          偵測到病毒或有害的程式 'JS/Redirector.BQ.4 [virus]'
          執行的動作:拒絕存取

    2013/9/16 下午 07:40 [Web Protection] 發現惡意程式碼
          從 URL "http://akn.com.sg/js/menu.js" 存取資料時,
          發現病毒或有害的程式 'JS/Redirector.BQ.4' [virus]。
          已採取動作:已略過


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 06:27:31 | 显示全部楼层

  1. http://bbs.kafan.cn/thread-1629018-1-1.html
复制代码

Avira

    2013/9/17 上午 06:11 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\prototype[1].js'
          包含病毒或有害的程式 'JS/EXP.Redir.EL.11' [virus]
          已採取動作:
          檔案會移動至 '541b2112.qua' 名稱底下的隔離區目錄。.

    2013/9/17 上午 06:11 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        772
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 上午 06:10 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\prototype[1].js 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.11 [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/17 上午 06:10 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\prototype[1].js 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.11 [virus]'
          執行的動作:拒絕存取

    2013/9/17 上午 06:10 [Web Protection] 發現惡意程式碼
          從 URL "http://bad.kam.od.ua/forum/jscripts/prototype.js?ver=1603" 存取資料時,
          發現病毒或有害的程式 'JS/EXP.Redir.EL.11' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 06:43:06 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1629020-1-1.html
复制代码


Avira

    2013/9/17 上午 06:35 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\ngocemystudio_cityshop_vn[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.CL.122' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4c220e42.qua' 名稱底下的隔離區目錄。.

    2013/9/17 上午 06:35 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        774
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 上午 06:34 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\ngocemystudio_cityshop_vn[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.CL.122 [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/17 上午 06:34 [Web Protection] 發現惡意程式碼
          從 URL "http://ngocemystudio.cityshop.vn/" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.CL.122' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 06:56:20 | 显示全部楼层
本帖最后由 fireold 于 2013-9-17 06:57 编辑
  1. http://bbs.kafan.cn/thread-1629024-1-1.html
复制代码

Avira

    2013/9/17 上午 06:51 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\pluginDetect[1].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '55832449.qua' 名稱底下的隔離區目錄。.

    2013/9/17 上午 06:51 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        784
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 上午 06:51 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\password[1].htm'
          包含病毒或有害的程式 'JS/iFrame.bzw.131' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4c730ee1.qua' 名稱底下的隔離區目錄。.

    2013/9/17 上午 06:51 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        775
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 上午 06:50 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\pluginDetect[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/17 上午 06:50 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\pluginDetect[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2013/9/17 上午 06:50 [Web Protection] 發現惡意程式碼
          從 URL "http://www.makeyours.fr/js/pluginDetect.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2013/9/17 上午 06:50 [Web Protection] 發現惡意程式碼
          從 URL "http://www.makeyours.fr/js/tools.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2013/9/17 上午 06:50 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\password[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.bzw.131 [virus]'
          執行的動作:傳輸至掃描程式

    2013/9/17 上午 06:50 [Web Protection] 發現惡意程式碼
          從 URL "http://www.makeyours.fr/password.php" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.bzw.131' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 18:38:48 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1629284-1-1.html
复制代码

Avira

    2013/9/17 下午 06:33 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        765
          目錄數:        0
          惡意程式碼數:        3
          警告數:        0

    2013/9/17 下午 06:33 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\webpro[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '571493de.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:33 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\umdesign_eu[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '4f85bc61.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:33 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\jquery.musemenu[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '1debe68d.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:33 [Web Protection] 發現惡意程式碼
          從 URL "http://umdesign.eu/scripts/jquery.museoverlay.js?473466419" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:封鎖的檔案

    2013/9/17 下午 06:33 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\jquery.musepolyfill.bgsize[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:33 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\touchswipe[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:33 [Web Protection] 發現惡意程式碼
          從 URL "http://umdesign.eu/scripts/touchswipe.js?4156838003" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 06:32 [Web Protection] 發現惡意程式碼
          從 URL "http://umdesign.eu/scripts/jquery.musepolyfill.bgsize.js?4095828644"
          存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\museutils[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\museutils[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:32 [Web Protection] 發現惡意程式碼
          從 URL "http://umdesign.eu/scripts/museutils.js?4076886207" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\umdesign_eu[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\museutils[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\jquery.musemenu[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\webpro[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:32 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\umdesign_eu[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:32 [Web Protection] 發現惡意程式碼
          從 URL "http://umdesign.eu/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 18:56:42 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1629287-1-1.html
复制代码

Avira

    2013/9/17 下午 06:48 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\1369_persuadors_com[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4cecb037.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:48 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        786
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 下午 06:47 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\FF-cash[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '1d76e52b.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:47 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\Lora_400.font[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '4fe6bf9c.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:47 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\cufon-replace[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '57459035.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:47 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        786
          目錄數:        0
          惡意程式碼數:        5
          警告數:        0

    2013/9/17 下午 06:47 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\cufon-yui[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '3e3e8786.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:47 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery-1.4.4[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '7b89aab4.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\FF-cash[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\cufon-replace[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\1369_persuadors_com[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery-1.4.4[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\Lora_400.font[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\cufon-yui[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\cufon-yui[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery-1.4.4[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\cufon-replace[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\BM0NVITH\FF-cash[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:47 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\Lora_400.font[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 06:47 [Web Protection] 發現惡意程式碼
          從 URL "http://www.1369.persuadors.com/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 06:46 [Web Protection] 已停用 Web Protection
          服務已停用

    2013/9/17 下午 06:46 [Web Protection] 發現惡意程式碼
          從 URL "http://www.1369.persuadors.com/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:封鎖的檔案

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-9-17 19:20:20 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1629301-1-1.html
复制代码


Avira

    2013/9/17 下午 07:15 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\v1[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4cccb9d1.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 07:15 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        775
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 下午 07:15 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery[1].js'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '54b4968f.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 07:15 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        775
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 下午 07:15 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\acelyabotanik_com[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          檔案會移動至 '55959bab.qua' 名稱底下的隔離區目錄。.

    2013/9/17 下午 07:15 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        773
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\jquery[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\easySlider1.7[1].js 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 07:14 [Web Protection] 發現惡意程式碼
          從 URL "http://acelyabotanik.com/v1/js/jquery.js" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 07:14 [Web Protection] 發現惡意程式碼
          從 URL "http://acelyabotanik.com/v1/js/easySlider1.7.js" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\v1[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 07:14 [Web Protection] 發現惡意程式碼
          從 URL "http://www.acelyabotanik.com/v1/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\acelyabotanik_com[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2013/9/17 下午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\1YP0JPM6\acelyabotanik_com[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:拒絕存取

    2013/9/17 下午 07:14 [Web Protection] 發現惡意程式碼
          從 URL "http://www.acelyabotanik.com/" 存取資料時,
          發現病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 13:40 , Processed in 0.100552 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表