楼主: fireold
收起左侧

[分享] F-Secure IS力戰群魔(PK小紅傘)

   关闭 [复制链接]
fireold
 楼主| 发表于 2015-3-14 13:14:50 | 显示全部楼层
http://www.ikhayalabantu.com

F-Secure IS



avira
2015/3/14 下午 01:07 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\intelisl
      ide.jquery.min[1].js'
      包含病毒或有害的程式 'JS/Redirector.OM.2' [virus]
      已採取動作:
      檔案會移動至 '501b621e.qua' 名稱底下的隔離區目錄!

2015/3/14 下午 01:07 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        913
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/14 下午 01:06 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\intelisl
      ide.jquery.min[1].js 中
      偵測到病毒或有害的程式 'JS/Redirector.OM.2 [virus]'
      執行的動作:傳輸至掃描程式

2015/3/14 下午 01:06 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\intelisl
      ide.jquery.min[1].js 中
      偵測到病毒或有害的程式 'JS/Redirector.OM.2 [virus]'
      執行的動作:拒絕存取

2015/3/14 下午 01:05 [Web Protection] 發現惡意程式碼
      從 URL
      "http://www.ikhayalabantu.com/wp-content/plugins/fotoslide/assets/intelislide.jq
      uery.min.js?ver=1.0" 存取資料時,
      發現病毒或有害的程式 'JS/Redirector.OM.2' [virus]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-14 17:58:52 | 显示全部楼层
http://anzhuo6.com

F-Secure IS



avira
2015/3/14 下午 05:53 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\7L9IJQMF
      .htm'
      包含病毒或有害的程式 'JS/Agent.hiu' [virus]
      已採取動作:
      檔案會移動至 '50b7a502.qua' 名稱底下的隔離區目錄!

2015/3/14 下午 05:53 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        835
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/14 下午 05:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\7L9IJQMF
      .htm 中
      偵測到病毒或有害的程式 'JS/Agent.hiu [virus]'
      執行的動作:傳輸至掃描程式

2015/3/14 下午 05:52 [Web Protection] 封鎖的網頁
      URL (http://www.ksdnewr.com/js/w.js) 的評估結果為 惡意程式碼,而遭到封鎖.

2015/3/14 下午 05:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\7L9IJQMF
      .htm 中
      偵測到病毒或有害的程式 'JS/Agent.hiu [virus]'
      執行的動作:拒絕存取

2015/3/14 下午 05:52 [Web Protection] 發現惡意程式碼
      從 URL "http://anzhuo6.com/" 存取資料時,
      發現病毒或有害的程式 'JS/Agent.hiu' [virus]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-14 18:05:09 | 显示全部楼层
http://anvimob.ro

F-Secure IS



avira
2015/3/14 下午 06:00 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\E1WSGC6U
      .htm'
      包含病毒或有害的程式 'JS/iFrame.YP' [virus]
      已採取動作:
      檔案會移動至 '509daa42.qua' 名稱底下的隔離區目錄!

2015/3/14 下午 06:00 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        871
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/14 下午 05:59 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\E1WSGC6U
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.YP [virus]'
      執行的動作:傳輸至掃描程式

2015/3/14 下午 05:59 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\E1WSGC6U
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.YP [virus]'
      執行的動作:拒絕存取

2015/3/14 下午 05:59 [Web Protection] 發現惡意程式碼
      從 URL "http://anvimob.ro/" 存取資料時,
      發現病毒或有害的程式 'JS/iFrame.YP' [virus]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-14 18:17:48 | 显示全部楼层
http://ap-transz.hu

F-Secure IS


avira
2015/3/14 下午 06:12 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\RWHKD5UW
      .htm'
      包含病毒或有害的程式 'JS/iFrame.kpi' [virus]
      已採取動作:
      檔案會移動至 '5014a8b7.qua' 名稱底下的隔離區目錄!

2015/3/14 下午 06:12 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        865
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/14 下午 06:10 [Web Protection] 發現惡意程式碼
      從 URL "http://ap-transz.hu/AC_RunActiveContent.js" 存取資料時,
      發現病毒或有害的程式 'JS/Blacole.DQ.1' [virus]。
      已採取動作:封鎖的檔案

2015/3/14 下午 06:10 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\RWHKD5UW
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.kpi [virus]'
      執行的動作:傳輸至掃描程式

2015/3/14 下午 06:10 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\RWHKD5UW
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.kpi [virus]'
      執行的動作:拒絕存取

2015/3/14 下午 06:10 [Web Protection] 發現惡意程式碼
      從 URL "http://ap-transz.hu/" 存取資料時,
      發現病毒或有害的程式 'JS/iFrame.kpi' [virus]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-14 18:44:03 | 显示全部楼层
kkangtong.com/swf/systemp.exe

F-Secure IS



avira
2015/3/14 下午 06:41 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\systemp.exe'
      包含病毒或有害的程式 'TR/Crypt.XPACK.Gen' [trojan]
      已採取動作:
      檔案會移動至 '5091b1a7.qua' 名稱底下的隔離區目錄!

2015/3/14 下午 06:41 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        866
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/14 下午 06:40 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\systemp.exe 中
      偵測到病毒或有害的程式 'TR/Crypt.XPACK.Gen [trojan]'
      執行的動作:傳輸至掃描程式

2015/3/14 下午 06:40 [Web Protection] 發現惡意程式碼
      從 URL "http://kkangtong.com/swf/systemp.exe" 存取資料時,
      發現病毒或有害的程式 'TR/Crypt.XPACK.Gen' [trojan]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
也不知道谁
发表于 2015-3-14 19:26:37 | 显示全部楼层
猪头无双 发表于 2015-1-17 12:42
我擦,红伞这么强?完全颠覆我心中的形象啊

红伞什么时候弱过= =?
fireold
 楼主| 发表于 2015-3-15 09:07:06 | 显示全部楼层
http://3e-market.ru

F-Secure IS
  

avira
2015/3/15 上午 09:01 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\LE377UV9
      .htm'
      包含病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]
      已採取動作:
      檔案會移動至 '533f7468.qua' 名稱底下的隔離區目錄!

2015/3/15 上午 09:01 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        910
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/15 上午 09:00 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\LE377UV9
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:傳輸至掃描程式

2015/3/15 上午 09:00 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\LE377UV9
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:拒絕存取

2015/3/15 上午 09:00 [Web Protection] 發現惡意程式碼
      從 URL "http://3e-market.ru/" 存取資料時,
      發現病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-15 09:26:23 | 显示全部楼层
http://54.208.39.159

F-Secure IS



avira
2015/3/15 上午 09:10 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\XLBMIHHT
      .htm'
      包含病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]
      已採取動作:
      檔案會移動至 '50e5713f.qua' 名稱底下的隔離區目錄!

2015/3/15 上午 09:10 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        911
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/15 上午 09:09 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\XLBMIHHT
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:傳輸至掃描程式

2015/3/15 上午 09:09 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\XLBMIHHT
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:拒絕存取

2015/3/15 上午 09:09 [Web Protection] 發現惡意程式碼
      從 URL "http://54.208.39.159/" 存取資料時,
      發現病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-15 09:41:29 | 显示全部楼层
dl.pocodoctor.com/n/3.2.131/12848024/Microsoft%20Office%202010.exe

F-Secure IS


avira
2015/3/15 上午 09:38 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\Microsoft%20Office%202010.exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '50eb4235.qua' 名稱底下的隔離區目錄!

2015/3/15 上午 09:38 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        888
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/15 上午 09:37 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\Microsoft%20Office%202010.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:傳輸至掃描程式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-15 10:11:41 | 显示全部楼层
a.datacardbar.info/v34?installer_file_name=com.dragonplay.liveholdempro-6.30-APK4Fun.com.apk

F-Secure IS


avira
2015/3/15 上午 10:07 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\Downloads\com.dragonplay.liveholdempro-6.30-APK4Fun.com.apk.exe'
      包含病毒或有害的程式 'PUA/MultiPlug.11245' [riskware]
      已採取動作:
      檔案會移動至 '500f4898.qua' 名稱底下的隔離區目錄!

2015/3/15 上午 10:07 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        886
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/15 上午 10:06 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\Downloads\com.dragonplay.liveholdempro-6.30-APK4Fun.com.apk.exe 中
      偵測到病毒或有害的程式 'PUA/MultiPlug.11245 [riskware]'
      執行的動作:傳輸至掃描程式

2015/3/15 上午 10:06 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\Downloads\com.dragonplay.liveholdempro-6.30-APK4Fun.com.apk.exe 中
      偵測到病毒或有害的程式 'PUA/MultiPlug.11245 [riskware]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 21:45 , Processed in 0.099178 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表