楼主: fireold
收起左侧

[分享] Avira 測試 毒网分析- 看 Avira 力戰群魔

  [复制链接]
fireold
 楼主| 发表于 2013-12-25 08:09:35 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1670100-1-1.html
复制代码


Avira

    2013/12/25 上午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\;amp;amp;Acirc;Â&am
          p;amp;Atilde;ÂÂ&
          Atilde;&[1].htm'
          包含病毒或有害的程式 'JS/Quidvetis.A' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作.
          檔案會移動至 '4412a476.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 08:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        797
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/12/25 上午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\menu[1].js'
          包含病毒或有害的程式 'JS/Quidvetis.A' [virus]
          已採取動作:
          檔案會移動至 '45f3aa91.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\js_edit[1].js'
          包含病毒或有害的程式 'JS/Quidvetis.A' [virus]
          已採取動作:
          檔案會移動至 '5d558508.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\iepngfix_tilebg[1].js'
          包含病毒或有害的程式 'JS/Quidvetis.A' [virus]
          已採取動作:
          檔案會移動至 '17aef079.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 08:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        800
          目錄數:        0
          惡意程式碼數:        4
          警告數:        0

    2013/12/25 上午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\dle_ajax[1].js'
          包含病毒或有害的程式 'JS/Quidvetis.A' [virus]
          已採取動作:
          檔案會移動至 '71acbf82.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\dle_ajax[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\menu[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\;amp;amp;Acirc;Â&am
          p;amp;Atilde;ÂÂ&
          Atilde;&[1].htm 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\js_edit[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\iepngfix_tilebg[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\menu[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:拒絕存取

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\iepngfix_tilebg[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:拒絕存取

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\js_edit[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:拒絕存取

    2013/12/25 上午 08:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\dle_ajax[1].js 中
          偵測到病毒或有害的程式 'JS/Quidvetis.A [virus]'
          執行的動作:拒絕存取

    2013/12/25 上午 08:01 [Web Protection] 已停用 Web Protection
          服務已停用

    2013/12/25 上午 08:01 [Web Protection] 封鎖的網頁
          URL
          (http://lagodenko.info/tags/Ã&Ati
          lde;ÃÃÃ
          ÃÂÂ&a
          mp;amp;Atilde;ÂÂ&amp
          ;Atilde;&) 的評估結果為 惡意程式碼,而遭到封鎖.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-12-25 09:32:49 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1670113-1-1.html
复制代码


Avira

    2013/12/25 上午 09:27 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\sibille1[1].htm'
          包含病毒或有害的程式 'JS/Redirector.BQ.4' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作.
          檔案會移動至 '45f1b3e4.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 09:27 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        801
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/12/25 上午 09:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\sibille1[1].htm 中
          偵測到病毒或有害的程式 'JS/Redirector.BQ.4 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 09:26 [Web Protection] 發現惡意程式碼
          從 URL "http://www.benedycta.it/sibille/sibille1.htm" 存取資料時,
          發現病毒或有害的程式 'JS/Redirector.BQ.4' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-12-25 09:43:18 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1670116-1-1.html
复制代码


Avira

    2013/12/25 上午 09:39 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\script[2].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '54259713.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 09:39 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        814
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/12/25 上午 09:38 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\script[2].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 09:38 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\ipl_t-liga_ru[1].htm 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 09:38 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\script[2].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2013/12/25 上午 09:38 [Web Protection] 已停用 Web Protection
          服務已停用

    2013/12/25 上午 09:37 [Web Protection] 封鎖的網頁
          URL (http://ipl.t-liga.ru/?action=show_event) 的評估結果為 惡意程式碼,而遭到封鎖.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2013-12-25 09:55:08 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1670119-1-1.html
复制代码


Avira

    2013/12/25 上午 09:49 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\7853OJ09\tengotienda[1].htm'
          包含病毒或有害的程式 'JS/iFrame.dhf' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作.
          檔案會移動至 '4431bef1.qua' 名稱底下的隔離區目錄!

    2013/12/25 上午 09:49 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        810
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/12/25 上午 09:48 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\7853OJ09\tengotienda[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.dhf [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/25 上午 09:48 [Web Protection] 發現惡意程式碼
          從 URL
          "http://prodmotor.com/plugins/tengotienda/?fullerene,35&
          amp;amp;amp;amp;amp;bViewAll=true" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.dhf' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanksaka
发表于 2013-12-25 13:40:45 | 显示全部楼层
支持一下
fireold
 楼主| 发表于 2013-12-26 06:18:55 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1670475-1-1.html
复制代码


Avira

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/modules/lofcarousel/assets/jquery.mousewheel.js"
          存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:封鎖的檔案

    2013/12/26 上午 06:09 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\7853OJ09\jquery.jcarousel[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/modules/carriercompare/carriercompare.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:封鎖的檔案

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL
          "http://lussostyle.com/modules/lofmanufacturerscroll/assets/jquery.jcarousel.js"
           存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:09 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A6GBLLHM\jquery.carousel[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/modules/lofcarousel/assets/jquery.carousel.js"
          存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:09 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\jquery.autocomplete[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/js/jquery/jquery.autocomplete.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:09 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\ajax-cart[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:09 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/modules/blockcart/ajax-cart.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:09 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\TIHYMAU3\jquery-1.4.4.min[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:08 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\cart[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.EB.9' [virus]
          已採取動作:
          檔案會移動至 '5bb0f66c.qua' 名稱底下的隔離區目錄!

    2013/12/26 上午 06:08 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        768
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/12/26 上午 06:08 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/js/jquery/jquery-1.4.4.min.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\A1VVYTC4\tools[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:08 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/js/tools.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\jquery.easing.1.3[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\menu[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.EH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:08 [Web Protection] 發現惡意程式碼
          從 URL "http://lussostyle.com/js/jquery/jquery.easing.1.3.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:08 [Web Protection] 發現惡意程式碼
          從 URL "http://www.lussostyle.com/modules/blockslidingcategories/menu.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.EH.1' [virus]。
          已採取動作:已略過

    2013/12/26 上午 06:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\cart[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.EB.9 [virus]'
          執行的動作:傳輸至掃描程式

    2013/12/26 上午 06:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\cart[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.EB.9 [virus]'
          執行的動作:拒絕存取

    2013/12/26 上午 06:08 [Web Protection] 發現惡意程式碼
          從 URL
          "http://lussostyle.com/cart.php?_=1381029347917&
          amp;amp;amp;amp;amp;amp;amp;amp;amp;amp;" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.EB.9' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ibluertt
发表于 2013-12-26 18:11:40 | 显示全部楼层
为什么我用chrome和360极速打开楼主的测试网址都能打开没有任何拦截。。。我的杀软是ESETss
fireold
 楼主| 发表于 2013-12-26 19:18:30 | 显示全部楼层
ibluertt 发表于 2013-12-26 18:11
为什么我用chrome和360极速打开楼主的测试网址都能打开没有任何拦截。。。我的杀软是ESETss


這都是毒網,應該要攔截才對。
trisfree
发表于 2013-12-27 08:04:35 | 显示全部楼层
fireold 发表于 2013-12-26 19:18
這都是毒網,應該要攔截才對。

哈 也许clean了
fireold
 楼主| 发表于 2013-12-28 07:45:15 | 显示全部楼层
trisfree 发表于 2013-12-27 08:04
哈 也许clean了

你說的也沒錯
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:47 , Processed in 0.089870 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表