查看: 1690|回复: 7
收起左侧

[病毒样本] 网页的

[复制链接]
liunanyuan
发表于 2007-12-25 12:35:07 | 显示全部楼层 |阅读模式
...............

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-12-25 12:38:23 | 显示全部楼层
10个
Starting the file scan:
Begin scan in 'E:\My Documents.rar'
E:\My Documents.rar
      [DETECTION] Contains detection pattern of the HTML script virus HTML/Dldr.Iframe.Y
      [WARNING]   The file was ignored!
E:\My Documents.rar
  [0] Archive type: RAR
  --> My Documents\boc.sbb22[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/Dldr.Iframe.AA
  --> My Documents\dm[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/Dldr.Agent.YC
  --> My Documents\IENoRun[1].htm
      [DETECTION] Contains detection pattern of the VBS script virus VBS/Dldr.ADODB.C
  --> My Documents\in[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/Dldr.Iframe.Y
  --> My Documents\new280[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/IFrame.FA.1
  --> My Documents\new82[1].htm
      [DETECTION] Contains detection pattern of the HTML script virus HTML/IFrame.FA.1
  --> My Documents\new[1].js
      [DETECTION] Contains detection pattern of the Java script virus JS/Dldr.Psyme.FO
  --> My Documents\re[2].htm
      [DETECTION] Contains suspicious code HEUR/Exploit.HTML
  --> My Documents\shan[2].htm
      [DETECTION] Is the Trojan horse TR/IFrame.BA
      [WARNING]   The file was ignored!

End of the scan: 2007年12月25日  12:41
Used time: 00:14 min
The scan has been done completely.
      0 Scanning directories
     10 Files were scanned
      9 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      1 Warnings
      0 Notes

[ 本帖最后由 Graybird 于 2007-12-25 12:40 编辑 ]
lllhg1234
发表于 2007-12-25 12:44:59 | 显示全部楼层
nis2008
扫描统计:
扫描时间: 0秒
扫描选项:
扫描目标: E:\My_Documents.rar
  计数:
扫描的项目总数: 11
- 文件和目录: 11
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 1
已解决的项目总数: 0
需要注意的项目总数: 1

已解决的风险:


未解决的风险:
Downloader
病毒 ID: 26637
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[dm[1].htm] 位于[e:\my_documents.rar] - 已感染
leonfg
发表于 2007-12-25 14:37:30 | 显示全部楼层
ESET一个都不报
吃佛念斋
头像被屏蔽
发表于 2007-12-25 17:33:52 | 显示全部楼层
avast一个也没报。
lic
发表于 2007-12-25 17:52:58 | 显示全部楼层
-----------------------------SCAN REPORT-------------------

----------
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 25/12/2007, 4:20

Scan name: test
Path to scan: C:\Documents and Settings\Owner\桌面

\My_Documents.rar

Thorough scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 25/12/2007, 17:50:10
-------------------------------------------------------------------

--

[Found exploit]         <HTML/IFrame (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\boc.sbb22

[1].htm
[Clean]        C:\Documents and Settings\Owner\桌面

\My_Documents.rar->My Documents\dm[1].htm
[Clean]        C:\Documents and Settings\Owner\桌面

\My_Documents.rar->My Documents\IENoRun[1].htm
[Found exploit]         <HTML/IFrame (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\in[1].htm
[Found exploit]         <HTML/IFrame (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\new280[1].htm
[Found exploit]         <HTML/IFrame (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\new82[1].htm
[Found Trojan]         <JS/Agent.BN (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\new[1].js
[Clean]        C:\Documents and Settings\Owner\桌面

\My_Documents.rar->My Documents\re[2].htm
[Found exploit]         <HTML/IFrame (exact, not

disinfectable)>        C:\Documents and Settings\Owner\

桌面\My_Documents.rar->My Documents\shan[2].htm

-------------------------------------------------------------------

--
Scan ended:        25/12/2007, 17:51:19
Duration:        0:00:01

Scan result:

Scanned files:                 1
Infected objects:         6
Disinfected objects:         0
Quarantined files:         0
-------------------------------------------------------------------
电影结束了
发表于 2007-12-25 18:22:30 | 显示全部楼层
扫描系统区域...
扫描所选择的目录和文件...
对象: My Documents dm[1].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.JS.Psyme.wl (KAV 引擎)
对象: My Documents new82[1].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan-Clicker.HTML.IFrame.fl (KAV 引擎)
对象: My Documents new[1].js
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan-Downloader.JS.Agent.alp (KAV 引擎)
对象: My Documents re[2].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Exploit.JS.Agent.dc (KAV 引擎)
对象: My Documents\dm[1].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan.JS.Obsq.M (BD 引擎)
对象: My Documents\new[1].js
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan.Downloader.Js.Small.NAJ (BD 引擎)
对象: My Documents\re[2].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan.JS.Obsq.M (BD 引擎)
对象: My Documents\shan[2].htm
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\My_Documents.rar
        Status: 已发现病毒
        病毒: Trojan.IFrame.BA (BD 引擎)
对象: My_Documents.rar
        路径: C:\Documents and Settings\wangcheng\桌面
        Status: 已发现病毒
        病毒: Trojan-Downloader.JS.Psyme.wl, Trojan-Clicker.HTML.IFrame.fl, Trojan-Downloader.JS.Agent.alp, Exploit.JS.Agent.dc (KAV 引擎), Trojan.JS.Obsq.M (2x), Trojan.Downloader.Js.Small.NAJ, Trojan.IFrame.BA (BD 引擎)
扫描完成: 2007-12-25 18:22
    已检查 1 个文件
    已发现 1 个染毒文件
qigang
发表于 2007-12-25 18:57:33 | 显示全部楼层

10/4

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Script.VBS.Agent.xlg
病毒: Trojan.DL.Script.JS.Agent.lst
病毒: Trojan.DL.Script.JS.Agent.lvo

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.24.12
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 08:19 , Processed in 0.134563 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表