查看: 29511|回复: 580
收起左侧

[分享] F-Secure IS 力戰群魔(PK 小紅傘)

[复制链接]
fireold
发表于 2015-8-20 15:05:35 | 显示全部楼层 |阅读模式
cajo.com.ve/foto.php?ide=7

F-Secure IS


avira
[mw_shl_code=css,true]20.08.2015 下午 02:33 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '53f5d8a1.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 02:33 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        1006
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 02:31 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 02:31 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

20.08.2015 下午 02:30 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U7BTAE24\jquery-1
      .4.2.min[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +2 人气 +1 收起 理由
wjy19800315 + 2 + 1 版区有你更精彩: )

查看全部评分

fireold
 楼主| 发表于 2015-8-20 15:28:38 | 显示全部楼层
www.icca.it/plessi/InfanziaBure/progetti/gallo%20re/gallore.htm

F-Secure IS


avira
[mw_shl_code=css,true]20.08.2015 下午 03:16 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '537adc94.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 03:16 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        980
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 03:15 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 03:15 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\dropdown
      tabs[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-20 15:53:07 | 显示全部楼层
mg-italy.com/modules/myalbum/photo.php?lid=51

F-Secure IS


avira
[mw_shl_code=css,true]20.08.2015 下午 03:38 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '52ad28e6.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 03:38 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        994
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 03:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\60V8W095\xoops[1]
      .js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-20 16:12:27 | 显示全部楼层
www.fabamoda.it/catalogo_body.php?primocampo=10

F-Secure IS



avira
[mw_shl_code=css,true]20.08.2015 下午 04:04 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      檔案會移動至 '52f824f6.qua' 名稱底下的隔離區目錄!

20.08.2015 下午 04:04 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        950
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\faba[1].
      js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

20.08.2015 下午 04:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\crd_util
      ities[1].js 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sweettiger
发表于 2015-8-20 21:32:28 | 显示全部楼层
我安装fsis流量监控卡网,浏览保护卡视频,以前红伞卡网,现在的新版居然不卡了
fireold
 楼主| 发表于 2015-8-21 09:05:53 | 显示全部楼层
shinobot.com/ShinoBOT3005.exe

F-Secure IS





avira miss




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
欧阳宣 + 1 劳苦功高

查看全部评分

fireold
 楼主| 发表于 2015-8-21 11:17:15 | 显示全部楼层
raftingadventure.micheleramazza.com/informacion/10-condiciones-generales

F-Secure IS


avira
[mw_shl_code=css,true]21.08.2015 上午 11:07 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm'
      包含病毒或有害的程式 'HTML/Infected.WebPage.Gen6' [virus]
      已採取動作:
      檔案會移動至 '53a33580.qua' 名稱底下的隔離區目錄!

21.08.2015 上午 11:07 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        921
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 上午 11:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:傳輸至掃描程式

21.08.2015 上午 11:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\10-condi
      ciones-generales[1].htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 11:48:35 | 显示全部楼层
sub.baurake.info/installers/cli/1440083046485/firefox_downloader-qd3aesxcc.exe

F-Secure IS

[mw_shl_code=css,true]掃描報告
2015年8月21日 11:33:47 - 11:34:06

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\firefox_downloader-qd3aesxcc.exe
結果
未找到惡意軟件

找到危險軟件
Application.Bundler.Somoto (危險軟件)

    C:\Users\Administrator\Downloads\firefox_downloader-qd3aesxcc.exe [/mw_shl_code]

avira
[mw_shl_code=css,true]21.08.2015 上午 11:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsn3F6F.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:37 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsf92F3.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:36 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsx9B35.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

21.08.2015 上午 11:36 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Sandbox\vpn\DefaultBox\user\current\AppData\Local\Temp\nsg253A.tmp\setupcl.e
      xe 中
      偵測到病毒或有害的程式 'PUA/Somoto.Gen [riskware]'
      執行的動作:拒絕存取

[/mw_shl_code]

fireold
 楼主| 发表于 2015-8-21 12:05:42 | 显示全部楼层
massrnupgwut.cepcerto.info/01/javawindowssysc.cpl.zip

F-Secure IS


avira

[mw_shl_code=css,true]21.08.2015 上午 11:53 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip'
      包含病毒或有害的程式 'TR/Spy.Banker.Gen' [trojan]
      已採取動作:
      檔案會移動至 '533b0e18.qua' 名稱底下的隔離區目錄!

21.08.2015 上午 11:53 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        972
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 上午 11:51 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip 中
      偵測到病毒或有害的程式 'TR/Spy.Banker.Gen [trojan]'
      執行的動作:傳輸至掃描程式

21.08.2015 上午 11:50 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\javawindowssysc.cpl.zip 中
      偵測到病毒或有害的程式 'TR/Spy.Banker.Gen [trojan]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-8-21 12:20:57 | 显示全部楼层
ltpowerplay.com/downloads/first_time_installer/SetupLTpowerPlay.exe

F-Secure IS miss


avira
[mw_shl_code=css,true]21.08.2015 下午 12:12 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe'
      包含病毒或有害的程式 'TR/Yarwi.A.575' [trojan]
      已採取動作:
      檔案會移動至 '553e0852.qua' 名稱底下的隔離區目錄!

21.08.2015 下午 12:12 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        994
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

21.08.2015 下午 12:08 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SetupLTpowerPlay.exe 中
      偵測到病毒或有害的程式 'TR/Yarwi.A.575 [trojan]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 12:42 , Processed in 0.128566 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表