查看: 28592|回复: 576
收起左侧

[分享] 小紅傘力戰群魔(PK F-Secure IS)

 关闭 [复制链接]
fireold
发表于 2015-8-20 15:03:32 | 显示全部楼层 |阅读模式
本帖最后由 fireold 于 2015-8-20 15:09 编辑
cajo.com.ve/foto.php?ide=7

avira
[mw_shl_code=css,true]20.08.2015 下午 02:33 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '53f5d8a1.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 02:33 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        1006
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 02:31 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 02:31 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

20.08.2015 下午 02:30 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U7BTAE24\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3分享 +2 魅力 +2 人气 +2 收起 理由
wjy19800315 + 2 版区有你更精彩: )
明月丶舞白衣 + 2 感谢支持,欢迎常来: )
诸葛亮 + 2 新帖子!

查看全部评分

fireold
 楼主| 发表于 2015-8-20 15:26:27 | 显示全部楼层
www.icca.it/plessi/InfanziaBure/progetti/gallo%20re/gallore.htm

avira
[mw_shl_code=css,true]20.08.2015 下午 03:16 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '537adc94.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 03:16 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        980
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 03:15 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 03:15 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-20 15:46:42 | 显示全部楼层
mg-italy.com/modules/myalbum/photo.php?lid=51

avira
[mw_shl_code=css,true]20.08.2015 下午 03:38 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '52ad28e6.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 03:38 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        994
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-20 15:58:04 | 显示全部楼层
mg-italy.com/modules/myalbum/photo.php?lid=51

avira
[mw_shl_code=css,true]20.08.2015 下午 03:38 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '52ad28e6.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 03:38 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        994
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-20 16:09:49 | 显示全部楼层
www.fabamoda.it/catalogo_body.php?primocampo=10

avira
[mw_shl_code=css,true]20.08.2015 下午 04:04 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '52f824f6.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 04:04 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        950
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\faba[1].
      js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 09:03:54 | 显示全部楼层
shinobot.com/ShinoBOT3005.exe

avira miss




F-Secure IS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 11:13:26 | 显示全部楼层
本帖最后由 fireold 于 2015-8-21 11:16 编辑
raftingadventure.micheleramazza.com/informacion/10-condiciones-generales

avira
[mw_shl_code=css,true]21.08.2015 上午 11:07 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm'
      包含病毒或有害的程式 'HTML/Infected.WebPage.Gen6' [virus]
      已採取動作:
      檔案會移動至 '53a33580.qua' 名稱底下的隔離區目錄!

21.08.2015 上午 11:07 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        921
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 上午 11:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:傳輸至掃描程式

21.08.2015 上午 11:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 11:47:46 | 显示全部楼层
sub.baurake.info/installers/cli/1440083046485/firefox_downloader-qd3aesxcc.exe

avira
[mw_shl_code=css,true]21.08.2015 上午 11:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsn3F6F.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsf92F3.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:36 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsx9B35.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:36 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsg253A.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

[mw_shl_code=css,true]掃描報告
2015年8月21日 11:33:47 - 11:34:06

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\firefox_downloader-qd3aesxcc.exe
結果
未找到惡意軟件

找到危險軟件
Application.Bundler.Somoto (危險軟件)

    C:\Users\Administrator\Downloads\firefox_downloader-qd3aesxcc.exe [/mw_shl_code]
fireold
 楼主| 发表于 2015-8-21 12:03:46 | 显示全部楼层
massrnupgwut.cepcerto.info/01/javawindowssysc.cpl.zip

avira

[mw_shl_code=css,true]21.08.2015 上午 11:53 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip'
      包含病毒或有害的程式 'TR/Spy.Banker.Gen' [trojan]
      已採取動作:
      檔案會移動至 '533b0e18.qua' 名稱底下的隔離區目錄!

21.08.2015 上午 11:53 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        972
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 上午 11:51 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip 中
      偵測到病毒或有害的程式 'TR/Spy.Banker.Gen [trojan]'
      執行的動作:傳輸至掃描程式

21.08.2015 上午 11:50 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip 中
      偵測到病毒或有害的程式 'TR/Spy.Banker.Gen [trojan]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 12:18:52 | 显示全部楼层
ltpowerplay.com/downloads/first_time_installer/SetupLTpowerPlay.exe

avira
[mw_shl_code=css,true]21.08.2015 下午 12:12 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe'
      包含病毒或有害的程式 'TR/Yarwi.A.575' [trojan]
      已採取動作:
      檔案會移動至 '553e0852.qua' 名稱底下的隔離區目錄!

21.08.2015 下午 12:12 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        994
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

[/mw_shl_code]

F-Secure IS miss


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:39 , Processed in 0.137798 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表