12
返回列表 发新帖
楼主: tanlimo
收起左侧

[已鉴定] 发两个毒网

 关闭 [复制链接]
挪威的冬天
发表于 2008-2-9 15:16:57 | 显示全部楼层
蜘蛛的日志实在太恶心了

信息        2008-02-09  15:15:49        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-02-09  15:15:49        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件11个                       
信息        2008-02-09  15:15:49        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-09  15:15:49        C:\Users\挪威的冬天\Desktop\88kv.rar\aaa.exe        Win32.Packed.MaskPE        跳过,未处理
woai_jolin
发表于 2008-2-9 15:19:05 | 显示全部楼层

回复 11楼 挪威的冬天 的帖子

和norman的日志差不多
tanlimo
 楼主| 发表于 2008-2-9 15:20:52 | 显示全部楼层

回复 11楼 挪威的冬天 的帖子

看来毒霸的网页监控还是不行啊
无尽藏海
发表于 2008-2-9 15:22:07 | 显示全部楼层
2008-2-9 15:21:43        Kernel        File  'F:\virus\88kv.rar' was sent to ESET for analysis.
冷冷
发表于 2008-2-9 15:25:11 | 显示全部楼层
IK
I:\virus\88kv.rar:\Ms06014[1].htm
I:\virus\88kv.rar:\Ajax[1].gif
I:\virus\88kv.rar:\Real.js - Signature 'Trojan-Downloader.JS.Agent.oj' found
I:\virus\88kv.rar:\QVod[1].htm
I:\virus\88kv.rar:\XunLei[1].gif
I:\virus\88kv.rar:\Bfyy[1].gif
I:\virus\88kv.rar:\Pps[1].gif
I:\virus\88kv.rar:\Lz[1].gif
I:\virus\88kv.rar:\aaa.exe - Signature 'Backdoor.Win32.Delf.aka' found
I:\virus\88kv.rar

        10 Files scanned
          (1 Archiv with 9 files)
        2 Signatures found
        0 Suspect code-parts found
        Used time: 0:00.063
挪威的冬天
发表于 2008-2-9 16:11:36 | 显示全部楼层
原帖由 tanlimo 于 2008-2-9 15:20 发表
看来毒霸的网页监控还是不行啊


原来对 html 和 js 基本就是无视状态

现在有了个防挂马就更加无视了 
leonfg
发表于 2008-2-9 16:22:35 | 显示全部楼层
JS/Psyme.EV (病毒)
C:\Documents and Settings\GUNDAM\桌面\88kv.rar\Ajax[1].gif
HTML/IFrameBoF.F (病毒)
C:\Documents and Settings\GUNDAM\桌面\88kv.rar\Bfyy[1].gif
HTML/IFrameBoF (病毒)
C:\Documents and Settings\GUNDAM\桌面\88kv.rar\Pps[1].gif
Exploit.JS.Agent.fc (病毒)
C:\Documents and Settings\GUNDAM\桌面\88kv.rar\Lz[1].gif
Trojan-Downloader.Win32.Small.idz (病毒)
C:\Documents and Settings\GUNDAM\桌面\88kv.rar\aaa.exe




--------------------------------------------------------------------------------

统计信息
已扫描:
文件: 10
未扫描: 0
结果:
病毒: 5
间谍软件: 0
可疑对象: 0
危险软件: 0
qigang
发表于 2008-2-9 19:28:47 | 显示全部楼层

12/3

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Script.JS.Agent.mcz
病毒: Trojan.DL.Script.JS.Agent.mdb
病毒: Trojan.DL.Script.JS.Agent.mdf

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.30.40
ly5360
发表于 2008-2-10 10:47:57 | 显示全部楼层
那个aaa.exe好恐怖。。下载者。。
通过:http://www.88kv.cn/ad/yx.txt下载

<url> http://www.88kv.cn/xia/zx.exe</url>
<url> http://www.88kv.cn/xia/ai.exe</url>
<url> http://www.88kv.cn/xia/ddos.exe</url>
<url> http://www.88kv.cn/xia/qq.exe</url>
<url> http://www.88kv.cn/xia/my.exe</url>
<url> http://www.88kv.cn/xia/qj.exe</url>
<url> http://www.88kv.cn/xia/mh.exe</url>

竟然还有DDOS.EXE这么恐怖的东东。。。
NOD32检测为:Win32/DoS.Sypak 木马 变种

在ddos.exe里 还发现有“中国荣誉出品”不知道到底是啥。。
浮力森林
发表于 2008-2-10 10:50:27 | 显示全部楼层
kis7.0直接不让下载,呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:29 , Processed in 0.093034 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表