楼主: fireold
收起左侧

[分享] Avira 測試 毒网分析- 看 Avira 力戰群魔

  [复制链接]
dragon2009120
发表于 2013-7-14 16:46:34 | 显示全部楼层
fireold 发表于 2013-7-14 16:44
確實如是

虽然我不是
fireold
 楼主| 发表于 2013-7-14 17:03:50 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598244-1-1.html
复制代码
Avira

    2013/7/14 下午 04:59 [Web Protection] 發現惡意程式碼
          從 URL
          "http://blog.ihacksrepo.com/wp-content/themes/Smartblog/images/arrow-superfish.p
          ng" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.CZ.26' [virus]。
          已採取動作:將檔案移至隔離區

    2013/7/14 下午 04:59 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\active[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.CZ.26 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 04:59 [Web Protection] 發現惡意程式碼
          從 URL "http://blog.ihacksrepo.com/category/active/" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.CZ.26' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 17:11:16 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598256-1-1.html
复制代码
Avira

    2013/7/14 下午 05:07 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\rencontres[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.CZ.29' [virus]
          已採取動作:
          檔案會移動至 '54f2fb86.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 05:07 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        784
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 05:07 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\rencontres[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.CZ.29 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 05:07 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\rencontres[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.CZ.29 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 05:07 [Web Protection] 發現惡意程式碼
          從 URL "http://beweo.com/category/rencontres/" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.CZ.29' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 17:16:30 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598261-1-1.html
复制代码
Avira

    2013/7/14 下午 05:13 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\old[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.CL.55 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 05:13 [Web Protection] 發現惡意程式碼
          從 URL "http://waterresearchcommittee.aqua.com/article/load_more/old/" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.CL.55' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 19:10:22 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598351-1-1.html
复制代码
Avira

    2013/7/14 下午 07:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\AC_RunActiveContent[1].js'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '57d21a75.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        795
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\claresbuffet_com_br[1].htm'
          包含病毒或有害的程式 'HTML/Infected.WebPage.Gen3' [virus]
          已採取動作:
          檔案會移動至 '543e1578.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        795
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\AC_RunActiveContent[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\AC_RunActiveContent[1].js 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:02 [Web Protection] 發現惡意程式碼
          從 URL "http://claresbuffet.com.br/AC_RunActiveContent.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2013/7/14 下午 07:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\claresbuffet_com_br[1].htm 中
          偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen3 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:02 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\claresbuffet_com_br[1].htm 中
          偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen3 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:02 [Web Protection] 發現惡意程式碼
          從 URL "http://claresbuffet.com.br/" 存取資料時,
          發現病毒或有害的程式 'HTML/Infected.WebPage.Gen3' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 19:27:53 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598361-1-1.html
复制代码
Avira

    2013/7/14 下午 07:22 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\jquery.rating.pack[1].js'
          包含病毒或有害的程式 'JS/iFrame.WF' [virus]
          已採取動作:
          檔案會移動至 '579a1490.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:22 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        795
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:22 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        795
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:22 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\jquery[1].js'
          包含病毒或有害的程式 'JS/iFrame.WF' [virus]
          已採取動作:
          檔案會移動至 '543b19f5.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:22 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\1of1000_com[1].htm'
          包含病毒或有害的程式 'JS/iFrame.WF' [virus]
          已採取動作:
          檔案會移動至 '547f1f6b.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:22 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        793
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:22 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\jquery.rating.pack[1].js 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:22 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\jquery.rating.pack[1].js 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:22 [Web Protection] 發現惡意程式碼
          從 URL
          "http://1of1000.com/wp-content/themes/VidPressTheme-RED/js/jquery.rating.pack.js
          ?ver=3.4.1" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:已略過

    2013/7/14 下午 07:21 [Web Protection] 發現惡意程式碼
          從 URL
          "http://1of1000.com/wp-content/themes/VidPressTheme-RED/js/jquery.MetaData.js?ve
          r=3.4.1" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:封鎖的檔案

    2013/7/14 下午 07:21 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\jquery[1].js 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:21 [Web Protection] 發現惡意程式碼
          從 URL
          "http://1of1000.com/wp-content/themes/VidPressTheme-RED/js/libs/modernizr-2.0.6.
          min.js" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:封鎖的檔案

    2013/7/14 下午 07:21 [Web Protection] 發現惡意程式碼
          從 URL
          "http://1of1000.com/wp-content/themes/VidPressTheme-RED/js/script.js?ver=3.4.1"
          存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:封鎖的檔案

    2013/7/14 下午 07:21 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\jquery[1].js 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:21 [Web Protection] 發現惡意程式碼
          從 URL "http://1of1000.com/wp-includes/js/jquery/jquery.js?ver=1.7.2" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:已略過

    2013/7/14 下午 07:21 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\1of1000_com[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:21 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\1of1000_com[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.WF [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:21 [Web Protection] 發現惡意程式碼
          從 URL "http://1of1000.com/?page_id=2/" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.WF' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 19:41:57 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598366-1-1.html
复制代码
Avira

    2013/7/14 下午 07:35 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Content.IE5\QAA6I7T1\favicon[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.W.98' [virus]
          已採取動作:
          檔案會移動至 '54f91ecb.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:35 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        800
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:34 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        799
          目錄數:        0
          惡意程式碼數:        0
          警告數:        0

    2013/7/14 下午 07:34 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Content.IE5\QAA6I7T1\favicon[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.98 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:34 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Content.IE5\QAA6I7T1\favicon[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.98 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:34 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\<br[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.98 [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:33 [Web Protection] 已停用 Web Protection
          服務已停用
fireold
 楼主| 发表于 2013-7-14 19:49:15 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598374-1-1.html
复制代码
Avira

    2013/7/14 下午 07:46 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\95TAM12D\anastasiasimone_com[1].htm'
          包含病毒或有害的程式 'JS/iFrame.LF' [virus]
          已採取動作:
          檔案會移動至 '543f1cbb.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:46 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        845
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:46 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\95TAM12D\anastasiasimone_com[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.LF [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:45 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\95TAM12D\anastasiasimone_com[1].htm 中
          偵測到病毒或有害的程式 'JS/iFrame.LF [virus]'
          執行的動作:拒絕存取

    2013/7/14 下午 07:45 [Web Protection] 發現惡意程式碼
          從 URL "http://anastasiasimone.com/?feed=rss2" 存取資料時,
          發現病毒或有害的程式 'JS/iFrame.LF' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 19:59:09 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598380-1-1.html
复制代码
Avira

    2013/7/14 下午 07:55 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\oasissalesltd_com[1].htm'
          包含病毒或有害的程式 'JS/BlacoleRef.W.21' [virus]
          已採取動作:
          檔案會移動至 '57af0319.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 07:55 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        788
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 07:55 [Safe Browsing] 封鎖的網頁
          Safe Browsing 封鎖了網頁
         http://return.uk.domainnamesales.com/return_js.php?d=ventergy.com&s=1373802931。此
          網頁因 匿名 Proxy 伺服器 而封鎖。使用者 vardon 有存取此網頁。

    2013/7/14 下午 07:55 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\oasissalesltd_com[1].htm 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.21 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/14 下午 07:55 [Web Protection] 發現惡意程式碼
          從 URL "http://oasissalesltd.com/" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.21' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-14 20:06:49 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1598384-1-1.html
复制代码
Avira

    2013/7/14 下午 08:03 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\81REZ51I\krizalid_co_nf[1].htm'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4c4922d1.qua' 名稱底下的隔離區目錄。.

    2013/7/14 下午 08:03 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        780
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/14 下午 08:02 [Web Protection] 發現惡意程式碼
          從 URL "http://www.krizalid.co.nf/js/script.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2013/7/14 下午 08:02 [Web Protection] 發現惡意程式碼
          從 URL "http://www.krizalid.co.nf/js/jquery.dualSlider.0.3.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2013/7/14 下午 08:02 [Web Protection] 發現惡意程式碼
          從 URL "http://www.krizalid.co.nf/js/jquery.timers-1.2.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:54 , Processed in 0.111850 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表