楼主: fireold
收起左侧

[分享] Avira 測試 毒网分析- 看 Avira 力戰群魔

  [复制链接]
jeason.qu
发表于 2013-7-25 12:52:00 | 显示全部楼层
难道实时监控反应速度快于网页监控?
fireold
 楼主| 发表于 2013-7-25 18:15:16 | 显示全部楼层
jeason.qu 发表于 2013-7-25 12:52
难道实时监控反应速度快于网页监控?

只要有開啟網頁監控,還是會由它先反應的。
jeason.qu
发表于 2013-7-25 18:40:28 | 显示全部楼层
fireold 发表于 2013-7-25 18:15
只要有開啟網頁監控,還是會由它先反應的。

那我看你的记录上都是实时监控记录在前,网页随后,难道我理解错了?
fireold
 楼主| 发表于 2013-7-25 18:46:43 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1604643-1-1.html
复制代码

Avira

    2013/7/25 下午 06:44 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\del-rompere-i-maroni-al-parente[1].htm'
          包含病毒或有害的程式 'JS/Agent.axqoua' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4de4b8ff.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 06:44 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        787
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 06:44 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVPGMUFA\sexy-bookmarks-public.min[1].js'
          包含病毒或有害的程式 'JS/BlacoleRef.W.79' [virus]
          已採取動作:
          檔案會移動至 '5491a362.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 06:44 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\flickr-badge[1].js'
          包含病毒或有害的程式 'JS/BlacoleRef.W.79' [virus]
          已採取動作:
          檔案會移動至 '4c358ccc.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 06:44 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        788
          目錄數:        0
          惡意程式碼數:        2
          警告數:        0

    2013/7/25 下午 06:43 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/wp-content/uploads/shareaholic/images/sharing-c
          aring.png" 存取資料時,
          發現病毒或有害的程式 'JS/Agent.axqoua' [virus]。
          已採取動作:封鎖的檔案

    2013/7/25 下午 06:42 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVPGMUFA\sexy-bookmarks-public.min[1].js 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.79 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 06:42 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\flickr-badge[1].js 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.79 [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 06:42 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\flickr-badge[1].js 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.79 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 06:42 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\AVPGMUFA\sexy-bookmarks-public.min[1].js 中
          偵測到病毒或有害的程式 'JS/BlacoleRef.W.79 [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 06:42 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/wp-content/plugins/sexybookmarks/js/sexy-bookma
          rks-public.min.js?ver=4.0.6.4" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.79' [virus]。
          已採取動作:已略過

    2013/7/25 下午 06:42 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/wp-content/plugins/sexybookmarks/js/shareaholic
          -perf.min.js?ver=4.0.6.4" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.79' [virus]。
          已採取動作:封鎖的檔案

    2013/7/25 下午 06:42 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/wp-content/plugins/flickr-flash-badge-widget/fl
          ickr-badge.js" 存取資料時,
          發現病毒或有害的程式 'JS/BlacoleRef.W.79' [virus]。
          已採取動作:已略過

    2013/7/25 下午 06:42 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/wp-includes/js/tinymce/langs/wp-langs-it.js?ver
          =20081129" 存取資料時,
          發現病毒或有害的程式 'JS/Agent.axqoua' [virus]。
          已採取動作:已略過

    2013/7/25 下午 06:42 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\9ZUBYBDE\del-rompere-i-maroni-al-parente[1].htm 中
          偵測到病毒或有害的程式 'JS/Agent.axqoua [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 06:42 [Web Protection] 封鎖的網頁
          URL (http://www.francescaferrara.net/wp-includes/js/jquery/jquery.js?ver=1.3.2)
          的評估結果為 惡意程式碼,而遭到封鎖。

    2013/7/25 下午 06:42 [Web Protection] 發現惡意程式碼
          從 URL
          "http://www.francescaferrara.net/2007/11/24/del-rompere-i-maroni-al-parente/"
          存取資料時,
          發現病毒或有害的程式 'JS/Agent.axqoua' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-25 18:49:16 | 显示全部楼层
jeason.qu 发表于 2013-7-25 18:40
那我看你的记录上都是实时监控记录在前,网页随后,难道我理解错了?

記錄是由下往上看的。
fireold
 楼主| 发表于 2013-7-25 18:56:09 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1604645-1-1.html
复制代码
Avira

    2013/7/25 下午 06:53 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\UL724GWW\mton_ru[1].htm'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4dc383c2.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 06:53 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        787
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 06:52 [Web Protection] 發現惡意程式碼
          從 URL "http://mton.ru/clk.js" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:封鎖的檔案

    2013/7/25 下午 06:52 [Safe Browsing] 封鎖的網頁
          Safe Browsing 封鎖了網頁
         http://openstat.net/cookie/u4685.60.spylog.com?cid=468560&p=0。此網頁因 色情作品/性愛
          而封鎖。使用者 vardon 有存取此網頁。

    2013/7/25 下午 06:52 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\UL724GWW\mton_ru[1].htm 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 06:52 [Web Protection] 發現惡意程式碼
          從 URL "http://mton.ru/" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過

    2013/7/25 下午 06:52 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\E84PIVG0\404[1].htm'
          包含病毒或有害的程式 'HTML/TwitScroll.B' [virus]
          已採取動作:
          檔案會移動至 '557ea057.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 06:52 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        786
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 06:52 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\E84PIVG0\404[1].htm 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 06:52 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\E84PIVG0\404[1].htm 中
          偵測到病毒或有害的程式 'HTML/TwitScroll.B [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 06:52 [Web Protection] 發現惡意程式碼
          從 URL "http://melody.mton.ru/404.php" 存取資料時,
          發現病毒或有害的程式 'HTML/TwitScroll.B' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-25 19:04:05 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1604649-1-1.html
复制代码
Avira

    2013/7/25 下午 07:00 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\jquery-1.2.6.pack[1].js'
          包含病毒或有害的程式 'JS/Blacole.AQ.1' [virus]
          已採取動作:
          檔案會移動至 '5507a1e3.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 07:00 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        769
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 07:00 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\jquery-1.2.6.pack[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.AQ.1 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 07:00 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\jquery-1.2.6.pack[1].js 中
          偵測到病毒或有害的程式 'JS/Blacole.AQ.1 [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 07:00 [Web Protection] 發現惡意程式碼
          從 URL "http://dealonhai.com/js/jquery-1.2.6.pack.js" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.AQ.1' [virus]。
          已採取動作:已略過

    2013/7/25 下午 07:00 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6IHTB3IO\v&ampg-girls-college-bag-29[1].htm 中
          偵測到病毒或有害的程式 'JS/Blacole.AQ.1 [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 07:00 [Web Protection] 發現惡意程式碼
          從 URL "http://dealonhai.com/v&ampg-girls-college-bag-29.htm" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.AQ.1' [virus]。
          已採取動作:已略過
fireold
 楼主| 发表于 2013-7-25 19:12:09 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1604651-1-1.html
复制代码
Avira

    2013/7/25 下午 07:09 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6IHTB3IO\index[2].htm'
          包含病毒或有害的程式 'JS/EXP.Redir.EL.7' [virus]
          已採取動作:
          檔案會移動至 '55fea95b.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 07:09 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        766
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 07:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6IHTB3IO\index[2].htm 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.7 [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 07:08 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\6IHTB3IO\index[2].htm 中
          偵測到病毒或有害的程式 'JS/EXP.Redir.EL.7 [virus]'
          執行的動作:拒絕存取

    2013/7/25 下午 07:08 [Web Protection] 發現惡意程式碼
          從 URL "http://win.messinaweb.eu/webcam/index.php" 存取資料時,
          發現病毒或有害的程式 'JS/EXP.Redir.EL.7' [virus]。
          已採取動作:已略過
明月丶舞白衣
发表于 2013-7-25 19:15:54 | 显示全部楼层
楼主   真心厉害  坚持这么久
fireold
 楼主| 发表于 2013-7-25 19:24:04 | 显示全部楼层
  1. http://bbs.kafan.cn/thread-1604655-1-1.html
复制代码
Avira

    2013/7/25 下午 07:19 [System Scanner] 發現惡意程式碼
          檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\bcapanaji_org[1].htm'
          包含病毒或有害的程式 'JS/Blacole.LV' [virus]
          已採取動作:
          發生錯誤,檔案未刪除。錯誤識別碼:26003.
          檔案無法刪除!.
          嘗試使用 ARK 程式庫執行動作。.
          檔案會移動至 '4c4b8e3e.qua' 名稱底下的隔離區目錄。.

    2013/7/25 下午 07:19 [System Scanner] 掃描
          掃描結束 [已完成全部的掃描。]。
          檔案數:        761
          目錄數:        0
          惡意程式碼數:        1
          警告數:        0

    2013/7/25 下午 07:19 [Real-Time Protection] 發現惡意程式碼
          在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
          Files\Low\Content.IE5\K1SHW7HQ\bcapanaji_org[1].htm 中
          偵測到病毒或有害的程式 'JS/Blacole.LV [virus]'
          執行的動作:傳輸至掃描程式

    2013/7/25 下午 07:19 [Web Protection] 發現惡意程式碼
          從 URL "http://bcapanaji.org/" 存取資料時,
          發現病毒或有害的程式 'JS/Blacole.LV' [virus]。
          已採取動作:已略過
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:19 , Processed in 0.089880 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表