楼主: fireold
收起左侧

[分享] Avira 測試 毒网分析- 看 Avira 力戰群魔

  [复制链接]
fireold
 楼主| 发表于 2014-2-22 07:29:13 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1689828-1-1.html
复制代码


Avira

    2014/2/22 上午 07:15 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\jquery-1.4.2.min[1].js'
          包含病毒或有害的程式 'JS/Blacole.DH.1' [virus]
          已採取動作:
          檔案會移動至 '543b7007.qua' 名稱底下的隔離區目錄!

    2014/2/22 上午 07:15 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        796
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/22 上午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\jquery-1.4.2.min[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.DH.1 [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 上午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\jquery-1.4.2.min[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.DH.1 [virus]'
          執行的動作:拒絕存取

    2014/2/22 上午 07:14 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVC3APW1\contact_us[1].htm 中
          偵測到病毒或有害的程式 'JS/Blacole.DH.2 [virus]'
          執行的動作:拒絕存取

    2014/2/22 上午 07:14 [Web Protection] 已停用 Web Protection
          服務已停用

    2014/2/22 上午 07:13 [Web Protection] 封鎖的網頁
          URL (http://revolutionmarine.com/catalog/contact_us.php) 的評估結果為 惡意程式碼,而遭到封鎖.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2014-2-22 19:20:47 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1690041-1-1.html
复制代码

Avira

    2014/2/22 下午 07:09 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\teddy3548_myweb_hinet_net[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.W.73' [virus]
          已採取動作:
          檔案會移動至 '5a7f256c.qua' 名稱底下的隔離區目錄!

    2014/2/22 下午 07:09 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        778
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/22 下午 07:08 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\TIHYMAU3\teddy3548_myweb_hinet_net[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.W.73' [virus]
          已採取動作:
          檔案會移動至 '5bc728de.qua' 名稱底下的隔離區目錄!

    2014/2/22 下午 07:08 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        772
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/22 下午 07:07 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\teddy3548_myweb_hinet_net[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.73 [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 下午 07:06 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\GP9UHU8J\teddy3548_myweb_hinet_net[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.73 [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:06 [Web Protection] 發現惡意程式碼
          從 URL
          "http://teddy3548.myweb.hinet.net/?mywebpageid=2013111365675877191&%253bamp%253b
          amp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253b
          amp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253b
          amp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253b
          mywebpageid=201371386438239519&MywebPageId=2014221393067212127" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.73' [virus]。
          已採取動作:已略過

    2014/2/22 下午 07:06 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\TIHYMAU3\teddy3548_myweb_hinet_net[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.73 [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 下午 07:06 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\TIHYMAU3\teddy3548_myweb_hinet_net[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.73 [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:06 [Web Protection] 發現惡意程式碼
          從 URL
          "http://teddy3548.myweb.hinet.net/?mywebpageid=2013111365675877191&amp%253bamp%2
          53bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%2
          53bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%2
          53bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%253bamp%2
          53bmywebpageid=201371386438239519" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.73' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2014-2-22 19:37:39 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1690050-1-1.html
复制代码


Avira

    2014/2/22 下午 07:28 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\MyriadProCond.font[1].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '5a0327a4.qua' 名稱底下的隔離區目錄!

    2014/2/22 下午 07:28 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\5TH1K21Z\jquery.lightbox-0.5[2].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '4293081b.qua' 名稱底下的隔離區目錄!

    2014/2/22 下午 07:28 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        795
          目錄數:        0
          惡意程式碼數:        2
          警告數:        0

    2014/2/22 下午 07:27 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\jquery[3].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '59192732.qua' 名稱底下的隔離區目錄!

    2014/2/22 下午 07:27 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        794
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\5TH1K21Z\jquery.lightbox-0.5[2].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\5TH1K21Z\jquery.lightbox-0.5[2].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\jquery[3].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\UL724GWW\cufon-yui[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/jquery.lightbox-0.5.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\MyriadProCond.font[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/effects.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/catalog/cid/581/" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.EXP.5' [virus]。
          已採取動作:封鎖的檔案

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/jquery.scrollx.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\INV2BTG1\MyriadProCond.font[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/cufon-yui.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2014/2/22 下午 07:26 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\VUGD722P\jquery[3].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/jquery.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2014/2/22 下午 07:26 [Web Protection] 發現惡意程式碼
          從 URL "http://technosfera-nsk.ru/js/MyriadProCond.font.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Say丿相亲灬
发表于 2014-2-25 23:09:32 | 显示全部楼层
老大,你太辛苦了,还在测                        
earth_hero
发表于 2014-2-26 20:04:55 | 显示全部楼层
顶呱呱,我一直在用喔
fireold
 楼主| 发表于 2014-2-28 09:48:16 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1691876-1-1.html
复制代码


Avira

    2014/2/28 上午 09:42 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\MDC6X2XG\index[1].htm'
          包含病毒或有害的程式 'JS/EXP.Redir.EL.7' [virus]
          已採取動作:
          檔案會移動至 '5bc647f6.qua' 名稱底下的隔離區目錄!

    2014/2/28 上午 09:42 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        802
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/28 上午 09:40 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\MDC6X2XG\index[1].htm 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.7 [virus]'
          執行的動作:傳輸至掃描程式

    2014/2/28 上午 09:40 [Web Protection] 發現惡意程式碼
          從 URL "http://movies.rockart-collection.com/index.php?view=category" 存取資料時,
          發現病毒或有害的程式 'JS/EXP.Redir.EL.7' [virus]。
          已採取動作:已略過

    2014/2/28 上午 09:40 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\MDC6X2XG\index[1].htm 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.7 [virus]'
          執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2014-2-28 18:20:31 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1692041-1-1.html
复制代码


Avira

    2014/2/28 下午 05:59 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\7853OJ09\2013[1].htm'
          包含病毒或有害的程式 'EXP/JS.Expack.GQ' [exploit]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作.
          檔案會移動至 '41a2db33.qua' 名稱底下的隔離區目錄!

    2014/2/28 下午 05:59 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        792
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/2/28 下午 05:56 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\7853OJ09\2013[1].htm 中
          偵測到病毒或有害的程式 'EXP/JS.Expack.GQ [exploit]'
          執行的動作:傳輸至掃描程式

    2014/2/28 下午 05:56 [Web Protection] 已停用 Web Protection
          服務已停用

    2014/2/28 下午 05:55 [Web Protection] 封鎖的網頁
          URL (http://cddr-zambia.org/2013/) 的評估結果為 惡意程式碼,而遭到封鎖.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2014-3-2 08:58:55 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1692482-1-1.html
复制代码

Avira

    2014/3/2 上午 08:38 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\cron[1].htm'
          包含病毒或有害的程式 'JS/Agent.bgr' [virus]
          已採取動作:
          檔案會移動至 '5d03de5e.qua' 名稱底下的隔離區目錄!

    2014/3/2 上午 08:38 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        804
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/3/2 上午 08:37 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\viewtopic[1].htm'
          包含病毒或有害的程式 'JS/Agent.bgr' [virus]
          已採取動作:
          檔案會移動至 '4338dc47.qua' 名稱底下的隔離區目錄!

    2014/3/2 上午 08:37 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        803
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/3/2 上午 08:36 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6TI8XMAJ\cron[1].htm 中
          偵測到病毒或有害的程式 'JS/Agent.bgr [virus]'
          執行的動作:傳輸至掃描程式

    2014/3/2 上午 08:36 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.imbaonline.de/cron.php?cron_type=tidy_cache&sid=365dba0c227558b239e2
          332cdaa0946d" 存取資料時,
          發現病毒或有害的程式 'JS/Agent.bgr' [virus]。
          已採取動作:已略過

    2014/3/2 上午 08:36 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\viewtopic[1].htm 中
          偵測到病毒或有害的程式 'JS/Agent.bgr [virus]'
          執行的動作:傳輸至掃描程式

    2014/3/2 上午 08:36 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\viewtopic[1].htm 中
          偵測到病毒或有害的程式 'JS/Agent.bgr [virus]'
          執行的動作:拒絕存取

    2014/3/2 上午 08:36 [Web Protection] 發現惡意程式碼
          從 URL "http://www.imbaonline.de/viewtopic.php?p=1379" 存取資料時,
          發現病毒或有害的程式 'JS/Agent.bgr' [virus]。
          已採取動作:已略過

  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
626340700
发表于 2014-3-5 23:29:08 | 显示全部楼层
谢谢楼主分享
fireold
 楼主| 发表于 2014-3-6 19:09:27 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1694001-1-1.html
复制代码


Avira

    2014/3/6 下午 07:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\filter[1].htm'
          包含病毒或有害的程式 'JS/iFrame.cwy' [virus]
          已採取動作:
          檔案會移動至 '5af4fa05.qua' 名稱底下的隔離區目錄!

    2014/3/6 下午 07:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描.]。
          檔案數:        796
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2014/3/6 下午 07:01 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\filter[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.cwy [virus]'
          執行的動作:傳輸至掃描程式

    2014/3/6 下午 07:01 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\R8AOCKPW\filter[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.cwy [virus]'
          執行的動作:拒絕存取

    2014/3/6 下午 07:01 [Web Protection] 已停用 Web Protection
          服務已停用

    2014/3/6 下午 07:01 [Web Protection] 封鎖的網頁
          URL (http://skunkfunk.nl.s30.en.wbprx.com/filter) 的評估結果為 惡意程式碼,而遭到封鎖.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 02:41 , Processed in 0.102156 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表